クリアまでの3ステップ
-
演習環境を起動
-
ターミナルで探す
-
見つけたフラグを提出
Web-21. Blind Injection in Secure User Search
このユーザー検索アプリはユーザー名の存在有無だけを返しますが、直接的な検索結果は表示しません。エラーの発生有無やレスポンスの違いを手がかりに、隠された情報を推測できないか確認してみましょう。
存在しないユーザーを検索したときの挙動をよく観察しましょう
真偽が変わるサブクエリを条件に混ぜてみましょう(Boolean/Errorベース)
サブクエリの真偽によってエラーが起きるかどうかを手がかりにできます