본문 바로가기
Wargame/picoCTF

SQL Direct

by jjudy 2022. 3. 26.

PostgreSQL 서버에서 flag를 찾아라! 는 문제이다.

 

 

 

 

PostgreSQL 에서 \dt 명령어로 DB의 테이블을 출력해본다.

flags의 테이블이 출력된다.

 

 

 

 

\d+테이블명 명령어로 테이블 구조를 조회해본다. 4가지의 컬럼들이 조회가 된다.

 

 

 

 

SELECT 명령어로 각 컬럼의 내용들을 조회해보면 address 컬럼의 내용에서 flag를 획득할 수 있다.

SELECT 로 조회 시, select (컬럼) from (Schema.tables); 로 해야한다.

'Wargame > picoCTF' 카테고리의 다른 글

SQLiLite  (0) 2022.03.26
Secrets  (0) 2022.03.25
Roboto Sans  (0) 2022.03.25
Power Cookie  (0) 2022.03.25
Forbidden Paths  (0) 2022.03.25

댓글