CTF 문제/Dreamhack - Web

simple_sqli 문제풀이

잉카콜라 2023. 5. 1. 15:45

Dreamhack 웹 Stage 6  ->  simple_sqli 입니다

 

 

1. 문제 페이지 접속

 

2. guest, guest를 입력후 로그인 시도해보기

 

3. guest로 로그인하니 성공적으로 로그인 되었다

 

4. SQL Injection을 시도해 보았으나 실패하였다

 

5. 작은 따옴표 말고 큰 따옴표로 다시 시도해보았다

 

6. 에러코드가 나왔다

 

7. 큰따옴표로 다시 SQL Injection을 시도했다

 

8. Flag 획득!!!

 

728x90