Открыть меню
683
286
3
15 тыс.
Wiki - Факультет компьютерных наук
Переключить меню настроек
Открыть персональное меню
Вы не представились системе
Ваш IP-адрес будет виден всем, если вы внесёте какие-либо изменения.

Безопасность компьютерных систем 2019/Задание 2 1

Материал из Wiki - Факультет компьютерных наук
Версия от 02:40, 11 октября 2019; imported>Asterite (Migrated current public revision from wiki.cs.hse.ru)
(разн.) ← Предыдущая версия | Текущая версия (разн.) | Следующая версия → (разн.)

Для получения первых трёх флагов нужно проэксплуатировать SQL injection этих сайтах, флаги в них находятся в пароле админа:

В этих первых 3х сайтах (sql-get, sql-post, sql-my-sql) нет флагов, кроме обязательных.

Также за флагами стоит заглянуть на сайт этого клуба по интересам.

Всего в эту часть входят 4 обязательных флага суммарной стоимостью 0.56 балла.