11번 문제 golem 입니다.
문제의 핵심은 orge 문제처럼 admin의 pw를 찾는 것인데 먼저 guest의 query 를 무시하게 하고 admin 의 레코드를 얻어야 합니다.
그런데 이번엔 or, and, substr, '=' 문자열을 못쓰는군요..
대체 기능으로 or는 '||'으로, and 는 %26%26, '=' 는 like 로 쿼리문을 변경하면 됩니다.
아래와 같이 입력하면 우선 admin 레코드는 얻는군요.
다음으로 파이썬 코드를 이용해서 최종적으로 암호를 얻어내서 통과합니다.