Wargame/picoCTF
SQL Direct
jjudy
2022. 3. 26. 00:20
PostgreSQL 서버에서 flag를 찾아라! 는 문제이다.
PostgreSQL 에서 \dt 명령어로 DB의 테이블을 출력해본다.
flags의 테이블이 출력된다.
\d+테이블명 명령어로 테이블 구조를 조회해본다. 4가지의 컬럼들이 조회가 된다.
SELECT 명령어로 각 컬럼의 내용들을 조회해보면 address 컬럼의 내용에서 flag를 획득할 수 있다.
SELECT 로 조회 시, select (컬럼) from (Schema.tables); 로 해야한다.