250x250
Notice
Recent Posts
Archives
Tags
- simple-sqli
- Carve Party
- dreamhack
- 누구나 쉽게 즐기는 c언어 콘서트 개정판
- 누구나 쉽게 즐기는 c언어 콘서트 2장 연습문제 답
- 프로그래머스 짝수의 합
- 누구나 쉽게 즐기는 c언어 콘서트 3장 연습문제
- 누구나 쉽게 즐기는 c언어 콘서트 2장 연습문제
- 오블완
- 누구나 쉽게 즐기는 c언어 콘서트 2장 연습문제 풀이
- 워게임
- 누구나 쉽게 즐기는 c언어 콘서트 3장 연습문제 답
- ex-reg-ex
- 프로그래머스
- 짝수의 합 c
- 짝수의 합
- simplewebrequest
- Session-basic
- 코딩테스트
- 티스토리챌린지
- cookie
- 프로그래머스 해설
- Flying Chars
- 누구나 쉽게 즐기는 c언어 콘서트 3장 연습문제 풀이
- image-storage
- babylinux
- flag
- file-download-1
- proxy-1
- web-misconf-1
목록simple-sqli (1)
보안 일기

Description 로그인 서비스입니다. SQL INJECTION 취약점을 통해 플래그를 획득하세요. 플래그는 flag.txt, FLAG 변수에 있습니다. 풀이 step 1. 접속 정보 사이트로 접속 & 파일 다운로드 후 확인 접속하면 로그인을 할 수 있는 페이지가 나오게 된다. 코드를 살펴보면, db.execute('create table users(userid char(100), userpassword char(100));') db.execute(f'insert into users(userid, userpassword) values ("guest", "guest"), ("admin", "{binascii.hexlify(os.urandom(16)).decode("utf8")}");') @app.rou..
웹해킹·취약점 분석/dreamhack
2023. 11. 28. 14:00