SVATTT 2021 (VÒNG LOẠI): Script kiddie + Oproxy
Script Kiddie
1. Initial reconaissance:
Như mô tả ta có thể biết rằng web có chứa lỗ hổng SQL-injection với cơ sở dữ liệu được dùng ở đây là Microsoft SQL Server. Câu query như hình dưới
2. Exploit and get the flag:
Payload:
(CASE WHEN (ascii(sub...
antoinenguyen-09.hashnode.dev4 min read