문제 화면 및 소스 코드입니다.
플래그는 다른 테이블에 있습니다.
mysql에서 information_schema은 없지만 대신 sqlite_master가 있습니다.
sqlite_maste의 name에 테이블 네임이 저장되어 있습니다.
테이블 이름을 알아냈습니다.
해당 테이블을 조회하는 플래그 값이 나왔습니다.
끝!
레퍼런스
https://training-1.tistory.com/148
'write-up(web) > LOS' 카테고리의 다른 글
[Lord of SQLInjection] banshee write-up (0) | 2022.11.10 |
---|---|
[Lord of SQLInjection] manticore write-up (0) | 2022.11.10 |
[Lord of SQLInjection] chupacabra write-up (0) | 2022.11.09 |
[Lord of SQLInjection] cyclops write-up (0) | 2022.11.09 |
[Lord of SQLInjection] godzilla write-up (0) | 2022.11.07 |