Cookie ver beta :(




đề bài là như này :DD, tui thử nhập số 1 thì nó ra như trên

thay bằng nháy đơn :DD nó lỗi. Đại loại là query có vấn đề, cụ thể là dấu nháy đơn đã đóng nhưng lại lòi ra 1 thk nháy nữa chưa đóng :D

có thể thấy nó chèn trực tiếp input mà không qua xử lý
Kiểm tra số cột, t thấy nó trả về 3 cột :D
bắt đầu kiểm tra các tables
thấy có 1 table khả nghi
ta thấy nó có một column flag khả nghi
select nó để lấy flag











Nhận xét

Đăng nhận xét

Bài đăng phổ biến từ blog này

CVE-2023–41425 but only RCE part