WriteUp [CTFR — Penyuka Warna]
URL : https://web.ctf.rasyidmf.com/chal11/
WriteUp [CTFR — Penyuka Warna]
URL : https://web.ctf.rasyidmf.com/chal11/
Diberikan sebuah kolom pencarian dimana kita disuruh mencari warna berdasarkan nama, saya coba melakukan pencarian dengan single qoutes terdapat error SQL syntax. Saya mencurigai bahwa vuln yang ada pada website ini adalah SQL injection. Diinputkan ‘ or 1=1 maka error nya berubah menjadi ‘’’ .Saya mencoba payload SQLi dari SQLi Cheat Sheet dan mendapatkan flag nya.
flag : CTFR{l1ttl3sql*****}


Thanks!
CTFR learning : https://ctf.rasyidmf.com/
메타데이터
- post_id
- 58d60d999965
- slug
- writeup-ctfr-penyuka-warna-58d60d999965
- url
- https://medium.com/@banua/writeup-ctfr-penyuka-warna-58d60d999965
- canonical_url
- https://medium.com/@banua/writeup-ctfr-penyuka-warna-58d60d999965
- author_url
- https://medium.com/@banua
- status
- ok
- fetched_at
- 2026-07-28 16:12:54