SQLiLite - WriteUp
August 15, 2024

SQLiLite - WriteUp

打開網頁

是個登入介面,單看標題就是要你做「SQL Injection」

測試

當你隨便輸入按登入後,會跳出 SQL query 的指令

攻擊

Username: admin
Password: 'or'1'='1

登入成功!但沒東西?!按一下 F12 嗯…Flag 被隱藏了

Flag

picoCTF{L00k5_l1k3_y0u_solv3d_it_9b0a4e21}