Wargame/picoCTF

SQL Direct

jjudy 2022. 3. 26. 00:20

PostgreSQL 서버에서 flag를 찾아라! 는 문제이다.

 

 

 

 

PostgreSQL 에서 \dt 명령어로 DB의 테이블을 출력해본다.

flags의 테이블이 출력된다.

 

 

 

 

\d+테이블명 명령어로 테이블 구조를 조회해본다. 4가지의 컬럼들이 조회가 된다.

 

 

 

 

SELECT 명령어로 각 컬럼의 내용들을 조회해보면 address 컬럼의 내용에서 flag를 획득할 수 있다.

SELECT 로 조회 시, select (컬럼) from (Schema.tables); 로 해야한다.