BugForge write up— Cafe Club
SQLmap ใน route get แบบชิวๆ
BugForge write up— Cafe Club
SQLmap ใน route get แบบชิวๆ
สวัสดีครับ วันนี้ผมจะมาพาทำโจทย์ Daily Challenge ที่ชื่อ Cafe Club
ซึ่งโจทย์ข้อนี้เมื่อเรา Deploy Lab เราก็จะเจอหน้าเว็บแบบนี้

ในหน้านี้ผมก็จะขอลองเล่นโดยการ Sign up บัญชีขึ้นมาก่อนหลังจากนั้นเราก็จะเข้ามาเจอหน้า Product ที่ route ของมันจะชื่อ /product/[id]

route /product ประเภท Get ( คุ้นๆนะ )
พอผมเห็นหน้าตา route แล้วเลยทำให้นึกถึง SQL injection ผ่าน get method ( เพราะมันใช้ เลขในการ fetch หา ID product มาโชว์ ) ผมก็เลยย้ายไปลองเทสบน Burpsuite โดยใช้ฟีเจอร์ repeat ในการทดสอบว่า URL นี้สามารถใน SQLmap ได้ไหม

ปรากฎว่าเขาไม่ได้ป้องกันในส่วนนี้ บอกเลยว่าหวานเจี้ยบ ผมก็เลยใช้คำสั่ง
python3 sqlmap.py -u "<URL_LAB>/api/products/12*" \
--headers="Authorization: Bearer <COOKIE>" \
--batch --dump

หลังจากนั้นเราก็จะเจอ Flag ที่ซ่อนไว้ใน Table users 🥳
สำหรับข้อนี้ผมว่าไม่ได้ยากเกินความสามารถมือใหม่ ซึ่งผมเองก็เป็นมือใหม่ในฝั่งของ Web Exploit ก็ใช้เวลาทำไม่ค่อยนาน มีความท้าทายในระดับนึง โดยรวมแล้วสนุกครับบ
메타데이터
- post_id
- fdbba8a02428
- slug
- bugforge-write-up-cafe-club-fdbba8a02428
- url
- https://medium.com/@baba333/bugforge-write-up-cafe-club-fdbba8a02428
- canonical_url
- https://medium.com/@baba333/bugforge-write-up-cafe-club-fdbba8a02428
- author_url
- https://medium.com/@baba333
- status
- ok
- fetched_at
- 2026-07-14 10:14:39