본문 바로가기 메뉴 바로가기

10

프로필사진
  • 글쓰기
  • 관리
  • 태그
  • 방명록
  • RSS

10

검색하기 폼
  • 분류 전체보기 (61)
    • Note (10)
    • Projects (2)
      • Askers (2)
    • Wargame (46)
      • Bandit (33)
      • WebGoat (4)
      • Dreamhack (9)
    • Problem Solving (2)
    • Review (1)
  • 방명록

sql injection (1)
simple_sqli

문제 설명24로그인 서비스입니다.SQL INJECTION 취약점을 통해 플래그를 획득하세요. 플래그는 flag.txt, FLAG 변수에 있습니다. 정보`POST /login` 요청 시 HTTP Request와 Response는 다음과 같다. 유저로부터 `userid`, `userpassword` 값을 입력 받아 서버로 전송한다. 서버 측에서 실행되는 코드는 다음과 같다. 서버 구동 시 아래 DDL을 실행해 `users` 테이블에 초기값을 밀어 넣는다.DATABASE = "database.db"if os.path.exists(DATABASE) == False: db = sqlite3.connect(DATABASE) db.execute('create table users(userid char(10..

Wargame/Dreamhack 2024. 5. 26. 16:16
이전 1 다음
이전 다음
공지사항
최근에 올라온 글
최근에 달린 댓글
Total
Today
Yesterday
링크
TAG
  • Framework
  • test
  • askers
  • DP
  • java
  • SEO
  • Spring Security
  • JPA
  • linux
  • Misc
  • webgoat
  • XSS
  • Spring
  • math
  • opengraph
  • WEB
  • sql injection
  • Database
  • WarGame
  • CSRF
  • Transaction
  • oauth2
  • React
  • PS
  • Dreamhack
  • Bandit
  • 회고
  • sqli
more
«   2026/06   »
일 월 화 수 목 금 토
1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30
글 보관함

Blog is powered by Tistory / Designed by Tistory

티스토리툴바