← Back to list

BugForge write up— Cafe Club

SQLmap ใน route get แบบชิวๆ

Babag33 · 2026-04-19 15:24 · 0 claps · 1.0 min read
#bugforge #sqlmap #writeup
Open on Medium ↗

BugForge write up— Cafe Club

SQLmap ใน route get แบบชิวๆ

สวัสดีครับ วันนี้ผมจะมาพาทำโจทย์ Daily Challenge ที่ชื่อ Cafe Club

ซึ่งโจทย์ข้อนี้เมื่อเรา Deploy Lab เราก็จะเจอหน้าเว็บแบบนี้

ในหน้านี้ผมก็จะขอลองเล่นโดยการ Sign up บัญชีขึ้นมาก่อนหลังจากนั้นเราก็จะเข้ามาเจอหน้า Product ที่ route ของมันจะชื่อ /product/[id]

route /product ประเภท Get ( คุ้นๆนะ )

route /product ประเภท Get ( คุ้นๆนะ )

พอผมเห็นหน้าตา route แล้วเลยทำให้นึกถึง SQL injection ผ่าน get method ( เพราะมันใช้ เลขในการ fetch หา ID product มาโชว์ ) ผมก็เลยย้ายไปลองเทสบน Burpsuite โดยใช้ฟีเจอร์ repeat ในการทดสอบว่า URL นี้สามารถใน SQLmap ได้ไหม

ปรากฎว่าเขาไม่ได้ป้องกันในส่วนนี้ บอกเลยว่าหวานเจี้ยบ ผมก็เลยใช้คำสั่ง

python3 sqlmap.py -u "<URL_LAB>/api/products/12*" \
  --headers="Authorization: Bearer <COOKIE>" \
  --batch --dump

หลังจากนั้นเราก็จะเจอ Flag ที่ซ่อนไว้ใน Table users 🥳

สำหรับข้อนี้ผมว่าไม่ได้ยากเกินความสามารถมือใหม่ ซึ่งผมเองก็เป็นมือใหม่ในฝั่งของ Web Exploit ก็ใช้เวลาทำไม่ค่อยนาน มีความท้าทายในระดับนึง โดยรวมแล้วสนุกครับบ


메타데이터
post_id
fdbba8a02428
slug
bugforge-write-up-cafe-club-fdbba8a02428
url
https://medium.com/@baba333/bugforge-write-up-cafe-club-fdbba8a02428
canonical_url
https://medium.com/@baba333/bugforge-write-up-cafe-club-fdbba8a02428
author_url
https://medium.com/@baba333
status
ok
fetched_at
2026-07-14 10:14:39