Writeup Веб [Базовая авторизация] [writeup]

Kot_oo

Green Team
03.04.2025
21
26
Поехали IP: 62.173.140.174:16000

1)
Переходим на сайт. В форме указываем креды login=test, password=test.
1763993518482.webp


2)
Проходим авторизацию
Сразу скажу в Burp ничего полезного нету
1763993644834.webp

3)
Пробуем базовые приемы типа '-- - и т.д, но в ответ такой пользователь не найден.
4) Запускаем sqlmap
Вводим запрос sqlmap -u ' ' --batch --dbs --level=2 --risk=2 --dump --crawl=2
Получаем дамп
1763993808130.webp


5)
Вводим учетные данные и забираем флаг
1763993882181.webp

Уязвимость: SQL-injection

Всем спасибо
Критика принимается :))))

и по традиции

«Не стыдно не знать, стыдно не учиться» — русская пословица.
Незнание само по себе не является позором, но отказ от обучения и игнорирование возможности исправить свои пробелы — это повод для стыда.
 
  • Нравится
Реакции: yetiraki и Faust_1st
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab