Sunday, March 22, 2009

Realistic Missions: Level 2

URL: http://www.hackthissite.org/playlevel/2/

Mission: Нэгэн фашист намын цахим хуудас хакдах ажээ.

Solution:
Хэрэглэгчийн нэрийн оронд admin' or 1=1/* гэж SQL тарилга хийх ёстой байв.

9 comments:

  1. injection-ийг тарилга гэж орчуулах жоохон тиймэрхүү сонсогдож байнаа. Зүгээр орчуулах гоё үг олдохгүй бол SQL Injection гэчихвэл яасан юм бэ?

    ReplyDelete
  2. Yaj tarilga hiihiin. todorhoi bicheed uguuch

    ReplyDelete
  3. nz aa
    ene yg yaj hiih ym be
    yerosoo bolohgui ym

    ReplyDelete
  4. todorhoi bichigui ym uu? Yaj hereglegchiih ni tsonhiig neeh we?

    ReplyDelete
  5. Яаж хийхийг сайн тайлбарлаад өгөөч! энэ хэрэглэгчийх нь талбарыг яаж гаргаж ирж байна вэ? Form field-ээс үү?

    ReplyDelete
  6. Зурагны доор background тай ижилхэн өнгөтэй URL байгаа.

    ReplyDelete
  7. tarilga gej yag yu yum be. yamar protses boldiin ,tailbarlaad ogooch ?

    ReplyDelete
  8. admin' or 1=1 eniig oruul gesniig chini oruulhaar bolj l baina ldaa thdee eniig oruulana gj yaj mdhiin. yaaj mdel eniig oruulahiin

    ReplyDelete