TryHackMe: Light
Mục lục
Walkthrough challenge Light trên TryHackMe — SQL injection (SQLite).
Walkthrough challenge Light trên TryHackMe — exploit SQL injection trên SQLite.
Link: https://tryhackme.com/room/lightroom
Keyword: SQL injection, SQLite
Giải pháp
- Test SQLi bằng cách thêm dấu
'hoặc"vào input - Sau khi confirm SQLi, tìm tên admin table dùng
sqlite_master.name where type='table'kết hợp UNION SELECT (đổi keyword vì WAF sẽ block) - Tìm username và password của admin user
- Kiểm tra số record trong table, tìm password của các user khác