LoginSignup
0
0

More than 3 years have passed since last update.

仙台CTF 2019 NL3.SQLインジェクション 100

Posted at

問題

image.png

解いてみた

問題のファイルを見てみます。

image.png

今回もWebのログとDBのログです。
Webのログを見てみたところさっきのログと一緒っぽいです。

image.png

攻撃のGETの少し前にPOSTがあってそのパラメータを見るとaction=registerと書かれていて、ユーザ登録した感じがありますよね。

11/Nov/2019:23:01:33のところをDBログで見てみます。

image.png

ユーザ名はemailということのようなのでマスクしておきます。
パスワードのところにはものすごく強固なパスワードだなと思ったりもしましたが、これはハッシュ値ですよね?
基本的にハッシュ値は戻せないはずですが、ある程度の一覧はあったりします。
ハッシュ値でそのままGoogle検索します。

image.png

ありました。
これが答えです。

と思ったら違った。

問題文を再度確認する。

[フラグ]

[account name]-[password]
例: 仙台太郎-qwerty

アカウントネームってなに?
メールアドレスではないのか。

例が全角の名前になってるからメールではなくて普通にユーザの名前ということか。

image.png

このfullnameの項目がアカウントネームっぽい。

これを入力してみると正解でした。

0
0
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
0
0