학습
워게임
CTF
커뮤니티
랭킹
스토어
커리어
Beta
로그인
|
기업 서비스
Home
학습
워게임
CTF
커뮤니티
랭킹
커리어
Beta
기업 서비스로 이동하기 >
LEVEL 2
baby-sqlite
web
4056
867
2020.04.01. 15:00:00
로그인 하고 문제 풀기
문제 정보
풀이
86
난이도 투표
71
질문
6
최근 풀이자
867
댓글
66
문제 설명
로그인 서비스입니다.
SQL INJECTION 취약점을 통해 플래그를 획득하세요!
해당 문제는 숙련된 웹해커를 위한 문제입니다.
Translate
난이도 투표
71
문제 풀이를 완료한 후에 피드백을 제출할 수 있습니다.
투표 결과
전체 투표 로그
1 / 15
keymoon
2024 Invitational CHAMPION
LEVEL 3에 투표했습니다.
5일 전
피곤해요
대표 업적 없음
LEVEL 3에 투표했습니다.
28일 전
cmdking
대표 업적 없음
LEVEL 2에 투표했습니다.
30일 전
qwq
대표 업적 없음
LEVEL 3에 투표했습니다.
1개월 전
Cooku222
대표 업적 없음
LEVEL 1에 투표했습니다.
2개월 전
질문
6
문제 풀이에 어려움이 있으신가요?
커뮤니티에서 문제에 대한 질문하고 답변 얻기
초보자 입니다(스포주의)
초보자라서 먼저 아래와 같이 시도했습니다. uid=dd&upw=d&level=9//or//uid=char(97)||char(100)||char(109)||char(105)||char(110) 와 같이 or를 쓰는 건 왜 안되는지 모르겠습니다.. 어느 부분 때문에 안되는건가요..
0one
답변
1
추천
0
4개월 전
baby sqlite 문제 풀면서 궁금한 점이 있습니다.
코드를 보면 uid='{uid}' and upw='{upw}' and level={level}; query문이 이런데 여기서 uid=\ upw=union//value();-- 이렇게 넣었는데 그러면 uid='\' and upw=' // union/**/value(); -- level=9로 query문이 알맞게 들어 간 것 같은데 flag가 안나오는 이유가 궁금합니다. 처음에 문제를 풀 때 union/**/value(0x61646d696e);로 접근 했는데 flag가 나오지 않아서 value(char(0x61)||char(0x64)||char(0x6d)||char(0x69)||char(x6e))로 풀었는데 이것도 왜 안나오는지 궁금합니다
Rhenus
답변
1
추천
0
3년 전
Last Step
I sent this payload to the server in level field. 1//OR//uid=char(0x61)||char(0x64)||char(0x6D)||char(0x69)||char(0x6E) But I coun't get flag. Why? Somebody help me,please!
Modric
답변
1
추천
0
4년 전
초보가 걸려요.
sqlite에서 '\''의 휠터를 어떻게 넘겨야 하는지 아직 잘 모르겠어요. 힌트 좀 주시겠어요.
Modric
답변
2
추천
0
4년 전
...
...
찬형
답변
1
추천
0
3년 전
문제 푸는 방향??
서버 코드 보면 admin이 없는데 admin을 요구하던데 select는 막혀있어서 union select는 불가능한거 같고.. 대체할 수 있는 다른 기능이 있는 건가요??
힘듦엄요
답변
2
추천
0
5년 전
«
‹
1
›
»
LEVEL 2
baby-sqlite
web
4056
867
2020.04.01. 15:00:00
로그인 하고 문제 풀기
출제자 정보
Dreamhack
대표 업적 없음
Dreamhack official account
First Blood!
posix
대표 업적 없음
출제된 지
19시간
만에 풀이 완료!
최근 풀이자
867
AngGimotti
대표 업적 없음
15시간 전
whack
대표 업적 없음
4일 전
keymoon
2024 Invitational CHAMPION
5일 전
레모나
대표 업적 없음
5일 전
inca
시스템 해킹 중급자
7일 전
winky
대표 업적 없음
11일 전
jin182
대표 업적 없음
12일 전
초보좌
대표 업적 없음
17일 전
하지만또다시
웹해킹 전문가
22일 전
맛탕
대표 업적 없음
27일 전
«
‹
1
2
3
4
5
›
»
댓글
66
어제의 나보다 나아진 오늘을 희망하며
웹해킹 고인물
2개월 전
오늘의 나보다 나아진 내일을 희망하며
Translate
khoisoda03
대표 업적 없음
3개월 전
Nice
Translate
Rootsquare
바탈리온
6개월 전
함정이 있는 문제. 데이터베이스가 이상한거 같다면? 만들면 된다!
Translate
O_F
대표 업적 없음
2년 전
좋습니다.
Translate
poppo25
휴머노이드
2년 전
별게 다있네
Translate
사용자
해결사
2년 전
...
Translate
하면된다
강의 수강: 50
2년 전
sqlite 취약점 관련 드림핵 강의 보고 도전해 보세요!
Translate
Newb1e
워게임 풀이: 1
2년 전
https://www.sqlite.org/lang.html
Translate
One_
웹해킹 고인물
2년 전
proxy 툴은 필수.. 공백도 우회 가능함
Translate
yoobi
워게임 고인물
3년 전
good
Translate
«
‹
1
2
3
4
5
›
»
댓글 66