Q24.[Web]Baby’s SQLi – Stage 2-

技術
200pt

うーん,ぱろっく先生深くまで逃げ込んでたか.
そこまで難しくは無いと思うんだけども…….

えっ?何の話か分からない?
さてはStage 1をクリアしてないな.
待っているから,先にStage 1をクリアしてからもう一度来てね.

Caution: sandbox.spica.bzの80,443番ポート以外への攻撃は絶対にしないようにお願いします.

SQLインジェクションの基礎byGPT

真偽値ベースのアプローチを試す:

まず、' OR '1' = '1' --のようなペイロードを試して、認証をバイパスできるかどうかを確認します。このペイロードは、常に真であるため、正しいパスワードなしで認証をバイパスする可能性があります。

コメント

タイトルとURLをコピーしました