おさらいnote~第13回 #35 Simple Auth II~
お久しぶりです、なんやかんやしてて全然更新できなくてすみません!!
今回はksnCTFの第35問目、Simple Auth IIを解いていきます
よろしくお願いします!
1.まずは問題確認一つのリンクと、ソースコードがあります。
ログインしろってことはSQLインジェクションかな?と思ったり。
2.解いてみる$db = new PDO('sqlite:database.db');
まずこいつが気になりました。データベースファイルがぽつり。
また、PDOって何かの関数っぽい