Le braquage
Category: Web - Points: 874 - Difficulty : Facile - Solves : 376
Description:
UTILISER SQLMAP SUR CE CHALLENGE-CI OU TOUT AUTRE CHALLENGE CONDUIRA A UN BAN
Vous ÃĒtes sur une affaire de cambriolage. Dâaprès vos informations, un criminel surnommÊ TITI a prÊvu une rencontre avec ses complices pour prÊparer son prochain casse.
Heureusement, votre Êquipe est parvenu à trouver un site quâils utilisent. Ce site leur permet de communiquer et dâÊchanger des lieux de rendez-vous ainsi que des fausses identitÊs. A vous dâexploiter cette base de donnÊes pour obtenir des informations sur le suspect et son opÊration : nom, prÊnom, adresse visÊe, date du casse, heure du casse, tÊlÊphone, mot de passe.
Les diffÊrents morceaux de flag sont sous la forme :
404CTF{Nom},404CTF{PrÊnom},404CTF{Adresse},404CTF{Date},404CTF{Heure},404CTF{TÊlÊphone},404CTF{Mdp}
Le flag final est la concatÊnation de tous les morceaux sans espace :
404CTF{NomPrÊnomTÊlÊphoneAdresseDateHeureMdp
We get 4 parts of the final flag.
So to bypass SELECT
we replace them by %53%45%4c%45%43%54
who is the ASCII conversion of the word.
We have all parts of the flag and we can assemble them to get the final flag.
Last updated