SQL-инъекция: добыча флага через UNION + LIMIT | Hacking | CTF | Dead or Alive 8 (WebKids)

16 подписчиков

12+
12+

5 часов назад

ПожаловатьсяНарушение авторских прав

16 подписчиков

12+
12+

5 часов назад

ПожаловатьсяНарушение авторских прав
12+
12+

5 часов назад

📌 Описание 🔐 В этом видео решаем задание Dead or Alive 8 из категории SQL Injection на платформе WebKids. По условию нам известна таблица flags с колонками id, name и flag, а также конкретное имя флага, которое необходимо найти. Однако стандартные подходы не работают: запрещён символ =, фильтруется LIKE, а вывод ограничен одной строкой результата. 📌 Что будет в видео: применяем UNION-based SQL Injection; обходим ограничения на вывод данных; используем LIMIT и OFFSET вместо WHERE; автоматизируем перебор строк с помощью bash-скрипта и curl; аккуратно парсим HTML-ответ и находим нужный флаг. 🔗 Скрипты, допматериалы и практические кейсы — в Telegram: https://t.me/hexploit_x 🔗 Ссылка на задание: https://web-kids20.forkbomb.ru/tasks/websql_bypass8 Это задание хорошо показывает, как мыслить нестандартно, когда привычные SQL-конструкции недоступны, и почему автоматизация — важный навык в CTF. Если видео было полезным — подписывайтесь на канал и ставьте лайк 👍 #этичныйхакинг #cybersecurity #инфобез #информационнаябезопасность #ctf #WebKids #CaptureTheFlag #НовичкиCTF #Кибербезопасность #РешениеЗадач #CTFДляНовичков #WebЗадания #CTFПоФану #ХакерскиеСоревнования #websecurity #ethicalhacking #pentesting #pentest #hacking #hack #cybersecurity #пентест #sql #sqlinjection #injection #инъекции #хакинг

Название:

SQL-инъекция: добыча флага через UNION + LIMIT | Hacking | CTF | Dead or Alive 8 (WebKids)

Категория:

Разное