Введение в практическую безопасность (2019)/Задания по вебу/Серверные уязвимости: различия между версиями

Материал из SecSem Wiki
Перейти к навигации Перейти к поиску
Строка 1: Строка 1:
Для получения первого флага нужно проэксплуатировать SQL injection на следующем сайте:
+
Для получения первых двух флагов нужно проэксплуатировать SQL injection на следующих сайтах.
 
* http://sql1.tasks.course.secsem.ru/ ([https://course.secsem.ru/task-src/sql1.tgz исходный код])
 
* http://sql1.tasks.course.secsem.ru/ ([https://course.secsem.ru/task-src/sql1.tgz исходный код])
 
+
* http://sql3.tasks.course.secsem.ru/ ([https://course.secsem.ru/task-src/sql3.tgz исходный код])
Флаг - логин секреного пользователя, id которого больще 5.
+
Флаг в этих двух сайтах - логин секреного пользователя, id которого больше 5.
В этом сайте нет флагов, кроме обязательных.
+
В них нет флагов, кроме обязательных.

Версия 16:30, 25 февраля 2019

Для получения первых двух флагов нужно проэксплуатировать SQL injection на следующих сайтах.

Флаг в этих двух сайтах - логин секреного пользователя, id которого больше 5. В них нет флагов, кроме обязательных.