Skip to content

Latest commit

 

History

History

01-monsql-injection-1

Folders and files

NameName
Last commit message
Last commit date

parent directory

..
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 

MonSQL injection 1

Injection en MonSQL assez basique dans un champ dédié au requêtage MonSQL.

Flag

Seule donnée dans la table INFOS_SENSIBLE : ENSIBS{J_4D0R3_M4JU5CUL3R}

Contexte

L'ANESCIE vient de dédier une page à la création du MonSQL,

Mise en place

Le Dockerfileest idéal ici.

Pour le construire :

docker build -t interiut/01-monsql-injection .
docker run -it --rm -p 3306:3306 -p 80:80 interiut/01-monsql-injection

Sinon pour tester le côté client (il y aura des erreurs sans BDD):

cd app/
php -S localhost:80

Explications

Résumé de l'exploitation du chall

L'exploitation est détaillée ici.

Ressources