Certified Secure Challenges - Over challenges en dergelijke

Boris Challenge

18-04-2020, 08:33 door Anoniem, 5 reacties
Hoi allen,

Ik zit nu al geringe tijd vast op de Boris challenge, ik heb geen ervaring met SQL/ Path Traversal maar heb de voorgaande challenges wel goed kunnen doorlopen.

Echter kom ik bij deze geen stap verder, ik heb de locatie gevonden welke kwetsbaar is voor SQL Injection echter kan ik op geen 1 wijze de juiste SQL injectie invoeren waarvan ik een resultaat krijg.

Ik heb voor mijn gevoel elke wijze op het internet al geprobeerd, het enige wat ik nog kan bedenken is gewoon in het wilde weg de column of nieuwe table name gokken en zo het antwoord vinden. Dit zou vast de oplossing niet zijn, en ik heb het al even geprobeerd maar heb niks kunnen vinden.

Heeft iemand misschien een tip hoe ik verder kan komen?

Groetjes!
Reacties (5)
19-04-2020, 08:24 door Anoniem
In dit geval moet je toch echt naar de IRC komen. Als we hier hints geven, is de challenge verpest voor mensen die het in de toekomst gaan proberen
21-04-2020, 12:07 door Anoniem
Ga ik doen, dankjewel!
13-04-2021, 11:14 door Anoniem
Door Anoniem: Hoi allen,

Ik zit nu al geringe tijd vast op de Boris challenge, ik heb geen ervaring met SQL/ Path Traversal maar heb de voorgaande challenges wel goed kunnen doorlopen.

Echter kom ik bij deze geen stap verder, ik heb de locatie gevonden welke kwetsbaar is voor SQL Injection echter kan ik op geen 1 wijze de juiste SQL injectie invoeren waarvan ik een resultaat krijg.

Ik heb voor mijn gevoel elke wijze op het internet al geprobeerd, het enige wat ik nog kan bedenken is gewoon in het wilde weg de column of nieuwe table name gokken en zo het antwoord vinden. Dit zou vast de oplossing niet zijn, en ik heb het al even geprobeerd maar heb niks kunnen vinden.

Heeft iemand misschien een tip hoe ik verder kan komen?

Groetjes!

Hello everyone,
(Sorry for my English but since the challenges themselves are in English it shouldn't be a problem...)

Im experiencing the same problem as my Anonymous friend.
It feels that I need to blindly guess the table/column names in order to access the message for Boris!
Im sure though that I miss something!
It would be great if someone could offer some hints/tips
It wasn't possible for me to connect to IRC
13-04-2021, 14:18 door Anoniem
Hello mr Anonymous that writes in english:

goto https://www.certifiedsecure.com/frontpage and klick on the American flag,

follow on screen how to get to the irc channel.

(if you can't find that then you have another problem that you need to fix first then Boris challenge :D)

Good luck!
13-04-2021, 15:16 door Anoniem
Je kunt de tabel namen opvragen in SQL, en deze kopieëren als resultaat. Zo kun je meer inzicht krijgen over de database structuur. Alle tabellen, maar ook views, de kolommen met data-type kun je zo opvragen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.