@toRi

できたてほやほやのエンジニアです。インフラ、セキュリティ系です。ふんわり命がけ(´・ω・)

ksnctf Simple Auth II

f:id:loveeeeeebird:20191226181014p:plain

SQLインジェクションかと思って色々してみるも解けず。。。ほかの人のwriteupを見てみました。

どうやらsqlite:database.db の database.dbは相対パスの表記らしいです。

f:id:loveeeeeebird:20191226181206p:plain

http://ctfq.sweetduet.info:10080/~q35/auth.phpのauth.phpをdatabase.dbに置き換えてみるとdatabase.dbをダウンロードできます。
 
DB Browser for SQLiteを使ってDBの中身を見てみます。
f:id:loveeeeeebird:20191226182143p:plain

フラグが見つかりました。