> For the complete documentation index, see [llms.txt](https://donghyunlee.gitbook.io/write-up/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://donghyunlee.gitbook.io/write-up/wargame/lord-of-sqlinjection/cerberus.md).

# cerberus

첫 화면이다.

![](https://4149640791-files.gitbook.io/~/files/v0/b/gitbook-legacy-files/o/assets%2F-LybinW10qeKqY56a-jw%2F-M-rHxJ2VPws2QYBR8WU%2F-M-rHym724CTBhQbYnLP%2Fimage.png?alt=media\&token=b74a6279-d3a8-42e2-a966-57e0e04a7999)

이전 문제들과 다르게 MongoDB를 사용한 문제이다. (NoSQL Injection)

<https://los.rubiya.kr/chall/cerberus_39f611f3642be62b883da79f092c876d.php?id=admin&pw[$ne]> 에 접속하면 문제가 풀린다.

![](https://4149640791-files.gitbook.io/~/files/v0/b/gitbook-legacy-files/o/assets%2F-LybinW10qeKqY56a-jw%2F-M-rKum_eyRLansfklXK%2F-M-rKwmS4cbdCHNPLMb-%2Fimage.png?alt=media\&token=04528343-e95e-4390-b843-e4c46e9980d3)

id에 `admin&pw[$ne]` 를 넣은 셈이다.

`$ne` 는 `!=` 과 동일한 기능을 하는 문자이다.

즉, 쿼리에서 비교시 논리적으로 `pw=$_GET['pw']` 인 부분을 `pw!=$_GET['pw']` 로 만들어 id는 admin이지만 pw의 값이 내가 입력한 값이 아닌 데이터를 불러오도록 조작한다.
