TryHackMe - Light
Tổng quan nhanh về cách sử dụng SQL Injection 💉 để giải thử thách này
Giới thiệu
Đây là một trong những thử thách dễ hơn vì nó được đánh giá là Dễ. Chúng ta được kỳ vọng sẽ khai thác một loại lỗ hổng SQL Injection nào đó.
Chào mừng bạn đến với ứng dụng cơ sở dữ liệu Light!
Tôi đang phát triển một ứng dụng cơ sở dữ liệu có tên là Light! Bạn có muốn dùng thử không?
Nếu có, ứng dụng đang chạy trên port 1337. Bạn có thể kết nối bằng lệnh nc 10.10.253.14 1337.
Bạn có thể sử dụng tên người dùng smokey để bắt đầu.
Nmap
Không cần quét bằng Nmap vì room đã cho chúng ta biết cần kết nối đến cổng 1337 và cũng cung cấp một người dùng để bắt đầu.
1
2
3
nc 10.10.253.14 1337
user: smokey
Vì đây là một thử thách về cơ sở dữ liệu, hãy thử một payload SQL Injection cơ bản.
1
'
SQLi
Có lẽ là SELECT?
Có vẻ tồn tại một danh sách đen từ khóa nào đó.
Danh sách đen này dường như phân biệt chữ hoa và chữ thường.
Có vẻ chúng ta đã tìm được thứ gì đó:
Hãy liệt kê người dùng và mật khẩu của họ trong usertable:
Không có gì đáng ngờ, hãy liệt kê admintable:
Flag
Và chúng ta nhận được flag:








