プログラミング学習サイト
id:minegishirei
webhacking.kr old-21 回答メモ
sqlmap Hacking kr old21について SQL Blind Injectionと書いてあるので、SQLインジェクションを検討する。 いくつか候補になりそうなコードを入れてみたが、難しかった... そこで、 sqlmapを使用してみる。 $ sqlmap -u "https://webhacking.kr/challenge/bonus-1/index.php?id=admin&pw=password" --level 2 --risk 3 --…