ImaginaryCTF, tôi đang dần trở nên tà đạo :v

chả là mấy ctf đợt này t chơi hơi nguu nên bắt đầu tìm những cái high-level để chơi, mà nó vẫn lú :?

Nay tui sẽ giải bài web tháng này của Imagynari :B

Ta được cho đề bài như sau, có thể đoán được nó đang bị lỗi sqli và chúng ta sẽ cần lấy flag từ nó

Nó cho sẵn code nên làm việc sẽ dễ dàng hơn :/
Chúng ta sẽ chú ý với cái select, input chúng ta sẽ bị replace dấu nháy đơn thành \\', cái điều mình thấy khó hiểu ở đây là replace thế thì chả khác gì ban đầu :/ 
Nói qua cũng nói lại nếu chỉ thế thì khá dễ :V
Ở đây có một table user, với cột password chứa flag của admin
Câu lệnh của chúng ta đơn giản chỉ là thế này 
' union select 1,username,password-- -#
Rất mong chờ các ctf khác của các trường khác, chúc mọi vui vẻ
T sẽ sớm đăng writeup kma khi giải xong hết :v




Nhận xét

Bài đăng phổ biến từ blog này

KMACTF và nỗi buồn éo làm được gì cả T__T