[WRITEUP] YUBITSEC CTF: Simple SQL Injection

April 25, 2017
Di berikan sebuah soal sebagai berikut


Lalu di berikan sebuah link http://138.197.41.168/ctf3/login.html yang menuju ke halaman berikut


saya mencoba bypass login nya dengan menggunakan teknik bypass login sql injection yang sangat sederhana, yaitu dengan menggunakan string ' or ''=' lalu saya mencoba login


BOOM!!! ternyata kosong, tanpa pikir panjang saya mencoba menggunakan view-source pada halaman di atas


Di dapatkan flagnya, yaitu
YUBITSEC{w0w_such_h4ck}

Artikel Terkait

Previous
Next Post »