Web - Serveur

samedi 3 octobre 2020, 12:48  #1
Web - Serveur - SQL injection - autentification
ThePadawan
  • 17 posts

salut,
je suis sur ce challenge depuis une semaine, et j’arrives à me connecter en tant que user1 avec une expression toujours vraie, mais pas plus ; je suis donc venir chercher un peu d’aide ici. Si une âme charitable passait par là, je suis preneur ;)
merci d’avance,
le Padawan

lundi 4 janvier 2021, 19:23  #2
Web - Serveur - SQL injection - autentification
Forague
  • 3 posts

Comme tu l’a dit ton injection rend tout vrai. Mais comme le programme ne sélectionne qu’un utilisateur, si la commande SQL rentrée est toujours vraie, il renverra toujours le premier utilisateur.
Essaie de trouver un moyen de forcer la connexion en tant qu’admin (je pense pas que ce soit un spoil de dire que l’utilisateur recherché s’appel admin), une commande qui ferait que la seule chose à vérifier serait le username  😉
(Je ne sais pas si c’est un indice un peu gros)

N’hésite pas a passer en DM si tu as toujours des problèmes.

samedi 11 septembre 2021, 13:38  #3
Web - Serveur - SQL injection - autentification
Touco
  • 1 posts

Merci beaucoup ton message ma permis de valider ce challenge :D