Saturday, December 1, 2018

[ringzer0ctf] Writeup Challenge Access list

disoal ini terdapat sebuah select list username yang berisi value admin, charles dan cedric untuk melakukan SQL Injection kita perlu menggunakan inspect element dan mengedit dibagian value username.


SQL Injection : ' OR 1 --


setelah itu itu anda submit maka akan muncul list yang berisi flag


No comments:

Post a Comment