8주차 CTF
SQL Injection Point 1제공된 사이트에 접속하여 flag 및 모든 데이터를 찾아보겠습니다 user 구문에 약간의 SQL 문법을 주입했더니 아래와 같은 반응이 확인되었습니다 placeholder 부분에 있던 문자열 "Nothing Here..."이 없어지는 모습을 확인할 수 있었습니다 이렇게참/거짓을 증명하는 단서를 찾았으니 이 단서를 이용하여 데이터를 추출해보도록 합시다blind SQL injection을 사용하여 데이터를 추출해보았습니다데이터 추출DB 이름: sqli_6테이블 이름boardflag_tablemember칼럼 확인board:username, title, views, date, time, content, id, likes, likes_count, fileflag_table:i..
CTF
2024. 12. 10. 18:24