My BlogWriteUpsSQLiLite - WriteUpAugust 15, 2024SQLiLite - WriteUppicoCTF2024writeupMediumWebExploitationPosted byYI-XUAN, CHEN@tntrenjin打開網頁 是個登入介面,單看標題就是要你做「SQL Injection」 測試 當你隨便輸入按登入後,會跳出 SQL query 的指令 攻擊 Username: admin Password: 'or'1'='1 登入成功!但沒東西?!按一下 F12 嗯…Flag 被隱藏了Flag picoCTF{L00k5_l1k3_y0u_solv3d_it_9b0a4e21}IntroToBurp - WriteUp