Shikata Ga Nai

Private? There is no such things.

Bricks

BricksのLogin pagesをやってみた

Hello there, ('ω')ノ OWASP BWAにあるBricksのLogin pagesを。 はじめにLogin #1を。 SubmitボタンでSQLクエリが表示されるのでやりやすくて。 どのようなペイロードを入力すれば、SQLクエリを壊すことができるかを。 bee' or 1=1-- Login #2については、少…

Bricksの使い方についてまとめてみた

Hello there, ('ω')ノ OWASP BWAにあるBricksについて。 Bricksのページにはインストール方法等の記載があるものの、その必要はなく。 まずは、Loginの使い方を見てみると。 https://sechow.com/bricks/docs/login-1.html Cheat sheetにそって、検証してみる…