Web - Serveur

mercredi 8 août 2018, 17:04  #1
Web - Serveur - SQL injection - authentification
SharkiBreda
  • 3 posts

Salut tout le monde !

J’aurais besoin d’une petite indication. J’ai trouvé le pass de user1 cependant, d’après ce que j’ai lu, il y a plusieurs étapes !
d’où ma question : Faut il se servir du pass de user1 pour avancer ou bien trouver le flag d’un coup ?

Thx, peace !

mercredi 8 août 2018, 17:15  #2
Web - Serveur - SQL injection - authentification
Fumesover
  • 1 posts

Tu es sur la bonne voie !
Mais le password de user1 ne te servira a rien du tout

jeudi 9 août 2018, 09:41  #3
Web - Serveur - SQL injection - authentification
SharkiBreda
  • 3 posts

Ok, je viens de trouver ahah !

Merci

jeudi 10 janvier 2019, 19:16  #4
Web - Serveur - SQL injection - authentification
Beemoo
  • 3 posts

Moi aussi j’ai trouvé le password user 1, mais cela fait 30 bonne minute que je me creuse la tête car je ne trouve pas la réponse car je pensais que j’avais direct le flag mais sinon le challenge est sympa.

dimanche 2 août 2020, 12:26  #5
Web - Serveur - SQL injection - authentification
salam
  • 4 posts

Salut le amis je suis nouveau dans le hack et je bloque sur ce challenge un piste a suivre est la bien venu.
Voila ou j’en suis je parviens a obtenir des reponses du serveur mais les commande pour pousser les requette font defaut .
Les commande que je connais ont l’air de ne pas marcher sur sqlite3 car souvent je me retrouve avec des message de syntax error.