Всем привет, что-то я приболел, так что самое время решить задачку на информационную безопасность web-серверов. Сегодня задачка с портала root-me.org, называется "SQL injection - String". За решение задачки дают 30 баллов, ближе к среднему уровню. По названию становится понятно, что иметь дело придётся с SQL инъекцией. Нам предлагают достать пароль администратора. SQL injection — это атака на базу данных, которая позволит выполнить некоторое действие, которое не планировалось создателем скрипта. Атака осуществляется путём внедрения (инъекции) стороннего кода в SQL запрос. В подсказках много ссылок на статьи по SQL инъекциям. При этом задание как-то связано со строкой. CTF — Capture The Flag Переходим на страницу задания: http://challenge01.root-me.org/web-serveur/ch19/ Попадает на сайт с некоторой CMS. На домашней странице какие-то краткие новости. Внутри новости нет ничего интересного. Пробуем пройти на страницу логина. Здесь можно ввести логин и пароль. Переходим на страницу поиска.