← Back to list

WriteUp [CTFR — Penyuka Warna]

URL : https://web.ctf.rasyidmf.com/chal11/

Muhammad Ichwan · 2020-12-15 02:28 · 0 claps · 0.7 min read
#ctf #sql-injection #capture-the-flag #ctfr #ctf-writeup
Open on Medium ↗

WriteUp [CTFR — Penyuka Warna]

URL : https://web.ctf.rasyidmf.com/chal11/

Diberikan sebuah kolom pencarian dimana kita disuruh mencari warna berdasarkan nama, saya coba melakukan pencarian dengan single qoutes terdapat error SQL syntax. Saya mencurigai bahwa vuln yang ada pada website ini adalah SQL injection. Diinputkan ‘ or 1=1 maka error nya berubah menjadi ‘’’ .Saya mencoba payload SQLi dari SQLi Cheat Sheet dan mendapatkan flag nya.

flag : CTFR{l1ttl3sql*****}

Thanks!

CTFR learning : https://ctf.rasyidmf.com/

My IG : https://www.instagram.com/muhammad.iwn/


메타데이터
post_id
58d60d999965
slug
writeup-ctfr-penyuka-warna-58d60d999965
url
https://medium.com/@banua/writeup-ctfr-penyuka-warna-58d60d999965
canonical_url
https://medium.com/@banua/writeup-ctfr-penyuka-warna-58d60d999965
author_url
https://medium.com/@banua
status
ok
fetched_at
2026-07-28 16:12:54