Saturday, December 1, 2018

[ringzer0ctf] Writeup Challenge 1 Bypass me if you can

disoal ini diberikan sebuah login page dan karena soal ini termasuk kategori soal SQL, jadi saya melakukan bypass login dengan SQL login injection, bisa diartikan Query SQL sql seperti ini



SELECT * FROM table_user WHERE username = 'admin' OR 1 --  AND password = '' 
jadi yang berwarna merah dirubah menjadi komentar karena syntax -- , syntax tersebut merubah menjadi komentar


silahkan anda mencobanya di Challenge 1 Bypass me if you can

No comments:

Post a Comment