Bài viết

TryHackMe - Light

Tổng quan nhanh về cách sử dụng SQL Injection 💉 để giải thử thách này

TryHackMe - Light

Giới thiệu

Đây là một trong những thử thách dễ hơn vì nó được đánh giá là Dễ. Chúng ta được kỳ vọng sẽ khai thác một loại lỗ hổng SQL Injection nào đó.

Tryhackme Room Link

Chào mừng bạn đến với ứng dụng cơ sở dữ liệu Light!

Tôi đang phát triển một ứng dụng cơ sở dữ liệu có tên là Light! Bạn có muốn dùng thử không? Nếu có, ứng dụng đang chạy trên port 1337. Bạn có thể kết nối bằng lệnh nc 10.10.253.14 1337. Bạn có thể sử dụng tên người dùng smokey để bắt đầu.

Nmap

Không cần quét bằng Nmap vì room đã cho chúng ta biết cần kết nối đến cổng 1337 và cũng cung cấp một người dùng để bắt đầu.

1
2
3
nc 10.10.253.14 1337

user: smokey

Flag

Vì đây là một thử thách về cơ sở dữ liệu, hãy thử một payload SQL Injection cơ bản.

1
'

SQLi

Flag

Có lẽ là SELECT?

Flag

Có vẻ tồn tại một danh sách đen từ khóa nào đó.

Danh sách đen này dường như phân biệt chữ hoa và chữ thường.

Flag

Có vẻ chúng ta đã tìm được thứ gì đó:

Flag

Hãy liệt kê người dùng và mật khẩu của họ trong usertable:

Flag

Không có gì đáng ngờ, hãy liệt kê admintable:

Flag

Và chúng ta nhận được flag:

Flag


Bài viết này được cấp phép bởi tác giả theo giấy phép CC BY 4.0 .