Wpis z mikrobloga

#programowanie #zagadkihakerskie #sqlinjection

A może zagadki hakerskie? Poniżej strona inspirowana pewną rzeczywistą sytuacją, z którą się spotkałem. Strona jest podatna na SQL Injection. Chodzi o to, żeby wykorzystać tę lukę do zalogowania się na użytkownika admin. Jeśli logowanie się uda, pojawi się komunikat: Zalogowany jako admin!.

http://hakerium.cba.pl/zad1/

Od razu mówię, że wykorzystanie luki nie jest aż tak bardzo trywialne i nie ograniczy się do

OR 1=1 --
;)
  • 8
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Przejrzałem logi tego co wpisywaliście i póki co jest raczej dość słabo... Jedna osoba próbowała iść w dobrym kierunku, ale chyba się zniechęciła.
  • Odpowiedz