728x90

 

또 로그인폼이다. 그런데 이건 이전 문제봐 굉장히 빨리 풀었다. 거의 두번째만에 sql injection이 먹혔다.

 

 

이렇게 넣고 pw에 아무거나 쳐보자.

 

 

flag가 나오게된다. 아주 간단한 인젝션이다.

'ctf write-up > TUCTF 2018' 카테고리의 다른 글

Easter Egg: <br> Copper Gate - web  (0) 2018.11.26
Mr. Green's <br> Weird Website - web  (0) 2018.11.26
Mrs. White's <br> Messy Maids - web  (0) 2018.11.26
728x90

 

간단한 로그인폼이 나온다. 여러 인젝션들을 시도해봤지만 이렇다 할 결과가 나오지 않았다. 실제로 이 문제는 후반에 풀었는데 답은 그냥 둘다 admin을 넣어주는것이였다.

 

 

앞으로 이런게 나올때 뭐부터 해야되는지 교훈을 얻은 문제였다.

'ctf write-up > TUCTF 2018' 카테고리의 다른 글

Colonel Mustard's <br> Simple Signin - web  (0) 2018.11.26
Mrs. White's <br> Messy Maids - web  (0) 2018.11.26
Literal - misc  (0) 2018.11.26
728x90

 

처음 접속하면 저런 화면이 뜬다. 일단 소스코드를 보자.

 

 

별다를게 없어보인다. 주석된 아이를 보면 뒤에 /Boddy를 쳐주면 될것같다.

 

 

바로 flag가 나온다. 그냥 주는 문제였다.

'ctf write-up > TUCTF 2018' 카테고리의 다른 글

Colonel Mustard's <br> Simple Signin - web  (0) 2018.11.26
Mr. Green's <br> Weird Website - web  (0) 2018.11.26
Literal - misc  (0) 2018.11.26

+ Recent posts