hack.cert.pl CTF - web - Back to school

Поделиться
HTML-код
  • Опубликовано: 9 янв 2025

Комментарии • 4

  • @Pharisaeus
    @Pharisaeus Год назад +1

    Nie trzeba było tego zadania blindować ;) Można było spokojnie leakować dane przez "union select". Np.:
    student/0 union select 7,(select text from message limit 1 offset 1),3 -- a
    I dostajemy flagę zamiast imienia ucznia.

    • @_bergee_
      @_bergee_  Год назад

      Dzięki za alternatywne i prostsze rozwiązanie

    • @Pharisaeus
      @Pharisaeus Год назад +1

      @@_bergee_ swoją drogą wyszła właśnie nowa pula zadań z tegorocznych kwalifikacji do ECSC ;)

    • @_bergee_
      @_bergee_  Год назад

      @@Pharisaeus Powalczymy