
SourceCodester 인적 자원 관리 시스템 1.0의 SQL 인젝션 취약점에 대한 개념 증명 익스플로잇으로, 조작된 비밀번호 파라미터를 통해 인증 없이 관리자 로그인이 가능합니다.
SQL 인젝션
SourceCodester Human Resource Management System 1.0의 /hrm/index.php에 존재하는 SQL 인젝션 취약점으로, 공격자가 password 매개변수를 통해 임의의 SQL 명령을 실행할 수 있습니다.
/hrm/index.php
공격자는 페이로드 'or'1'='1을 사용하여 자격 증명 없이 관리자 계정으로 로그인할 수 있습니다.
익명으로 로그인

취약점이 포함된 소스 코드
