Перейти к содержанию

Введение в практическую безопасность (2019)/Задания по вебу/Серверные уязвимости

Материал из SecSem Wiki

Для получения первых двух флагов нужно проэксплуатировать SQL injection на следующих сайтах.

Флаг в этих двух сайтах - логин секреного пользователя, id которого больше 5. В них нет флагов, кроме обязательных.