학습
워게임
CTF
커뮤니티
랭킹
스토어
커리어
Beta
로그인
|
기업 서비스
Home
학습
워게임
CTF
커뮤니티
랭킹
커리어
Beta
기업 서비스로 이동하기 >
LEVEL 2
baby-sqlite
web
4020
856
2020.04.01. 15:00:00
로그인 하고 문제 풀기
문제 정보
풀이
85
난이도 투표
69
질문
6
최근 풀이자
856
댓글
66
문제 설명
로그인 서비스입니다.
SQL INJECTION 취약점을 통해 플래그를 획득하세요!
해당 문제는 숙련된 웹해커를 위한 문제입니다.
Translate
난이도 투표
69
문제 풀이를 완료한 후에 피드백을 제출할 수 있습니다.
투표 결과
전체 투표 로그
1 / 14
cmdking
대표 업적 없음
LEVEL 2에 투표했습니다.
10시간 전
qwq
대표 업적 없음
LEVEL 3에 투표했습니다.
9일 전
Cooku222
대표 업적 없음
LEVEL 1에 투표했습니다.
18일 전
어제의 나보다 나아진 오늘을 희망하며
컴퍼니
LEVEL 3에 투표했습니다.
23일 전
t0uch3
대표 업적 없음
LEVEL 1에 투표했습니다.
1개월 전
질문
6
문제 풀이에 어려움이 있으신가요?
커뮤니티에서 문제에 대한 질문하고 답변 얻기
초보자 입니다(스포주의)
초보자라서 먼저 아래와 같이 시도했습니다. uid=dd&upw=d&level=9//or//uid=char(97)||char(100)||char(109)||char(105)||char(110) 와 같이 or를 쓰는 건 왜 안되는지 모르겠습니다.. 어느 부분 때문에 안되는건가요..
0one
답변
1
추천
0
3개월 전
baby sqlite 문제 풀면서 궁금한 점이 있습니다.
코드를 보면 uid='{uid}' and upw='{upw}' and level={level}; query문이 이런데 여기서 uid=\ upw=union//value();-- 이렇게 넣었는데 그러면 uid='\' and upw=' // union/**/value(); -- level=9로 query문이 알맞게 들어 간 것 같은데 flag가 안나오는 이유가 궁금합니다. 처음에 문제를 풀 때 union/**/value(0x61646d696e);로 접근 했는데 flag가 나오지 않아서 value(char(0x61)||char(0x64)||char(0x6d)||char(0x69)||char(x6e))로 풀었는데 이것도 왜 안나오는지 궁금합니다
Rhenus
답변
1
추천
0
2년 전
Last Step
I sent this payload to the server in level field. 1//OR//uid=char(0x61)||char(0x64)||char(0x6D)||char(0x69)||char(0x6E) But I coun't get flag. Why? Somebody help me,please!
Modric
답변
1
추천
0
4년 전
초보가 걸려요.
sqlite에서 '\''의 휠터를 어떻게 넘겨야 하는지 아직 잘 모르겠어요. 힌트 좀 주시겠어요.
Modric
답변
2
추천
0
4년 전
...
...
찬형
답변
1
추천
0
3년 전
문제 푸는 방향??
서버 코드 보면 admin이 없는데 admin을 요구하던데 select는 막혀있어서 union select는 불가능한거 같고.. 대체할 수 있는 다른 기능이 있는 건가요??
힘듦엄요
답변
2
추천
0
4년 전
«
‹
1
›
»
LEVEL 2
baby-sqlite
web
4020
856
2020.04.01. 15:00:00
로그인 하고 문제 풀기
출제자 정보
Dreamhack
대표 업적 없음
Dreamhack official account
First Blood!
posix
대표 업적 없음
출제된 지
19시간
만에 풀이 완료!
최근 풀이자
856
cmdking
대표 업적 없음
10시간 전
kble
대표 업적 없음
21시간 전
zzzzwxbj
사이보그
23시간 전
zh13u
대표 업적 없음
8일 전
qwq
대표 업적 없음
9일 전
Geonu
대표 업적 없음
13일 전
physicube
2024 Invitational Winners
16일 전
Cooku222
대표 업적 없음
18일 전
김민수1
웹해킹 입문
20일 전
x3ric
대표 업적 없음
20일 전
«
‹
1
2
3
4
5
›
»
댓글
66
어제의 나보다 나아진 오늘을 희망하며
컴퍼니
23일 전
오늘의 나보다 나아진 내일을 희망하며
Translate
khoisoda03
대표 업적 없음
2개월 전
Nice
Translate
Rootsquare
바탈리온
5개월 전
함정이 있는 문제. 데이터베이스가 이상한거 같다면? 만들면 된다!
Translate
O_F
대표 업적 없음
2년 전
좋습니다.
Translate
poppo25
휴머노이드
2년 전
별게 다있네
Translate
사용자
해결사
2년 전
...
Translate
하면된다
강의 수강: 50
2년 전
sqlite 취약점 관련 드림핵 강의 보고 도전해 보세요!
Translate
Newb1e
워게임 풀이: 1
2년 전
https://www.sqlite.org/lang.html
Translate
One_
웹해킹 고인물
2년 전
proxy 툴은 필수.. 공백도 우회 가능함
Translate
yoobi
워게임 고인물
2년 전
good
Translate
«
‹
1
2
3
4
5
›
»
댓글 66