Thursday, December 6, 2018

[picoCTF] Irish Name Repo - SQL INJECTION

disoal ini diberikan sebuah halaman web, dihalaman web tersebut terdapat halaman login "domain/login.html", lalu saya coba open source ternyata bagian form action="login.php", lalu saya coba SQL Injection dengan Query " ' OR 1-- " ternyata berhasil dan flag pun didapatkan.

No comments:

Post a Comment