![]() |
https://forum.antichat.xyz/attachmen...3375f28894.png
Задание по ссылке. Наверное уже многие поняли что вся соль в SQL Injection Из подсказки узнаём что логин admin Пароль мы не знаем, да и знать не нужно, ведь есть оператор OR(ИЛИ) в SQLite В поле пароля пишем следующее Код:
admin" or "1"="1"-- -Радуемся добытому флагу! Видео на YouTube: |
Я сначала использовал ординарные ковычки ('), что было ошибкой, так что будте внимательны!
|
Хороший райтап!
А как понять, что это был именно обфусцированный код? Просто для меня, как человек впервые с этим встретившийся, этот файл был просто набором скобок, который я могу написать где угодно и он будет работать. Есть какие-то элементы на которые стоит обращать внимание, когда с подобным сталкиваешься? |
Цитата:
|
| Время: 21:01 |