webhacking.kr old-49 WriteUp

次はこのページ https://webhacking.kr/challenge/web-24/?lv=1 SQL SQLインジェクションと書かれているので、手っ取り早くsqlmapを使用してみる。 sqlmap https://webhacking.kr/challenge/web-24/ --level 3 --risk 3 -p lv ところが引っ掛からなかった。 しょうがないので、ソースコードを見ながら突破口を探す。 <html> </html>