POLITICA DE COOKIES

Q2BSTUDIO.COM utiliza cookies técnicas, analíticas, de sesión y de publicidad con la finalidad de prestar un mejor servicio. No obstante, necesitamos su consentimiento explícito para poder utilizarlas. Así mismo puede cambiar la configuración de las cookies u obtener más información aquí .

Nombres Irlandeses 2 - picoCTF 2019 Web

Desafío Nombres Irlandeses 2 de picoCTF 2019 Web Autenticación por inyección SQL

Publicado el 08/09/2025

Desafío Nombres Irlandeses 2 - picoCTF 2019 Web: en la continuación del reto anterior me confundí pensando que era necesario codificar el parámetro password; probé varias técnicas de inyección SQL como usar una comilla simple seguida de or 1=1 y comentar con dos guiones, codificación URL, ofuscación con comentarios y codificación hexadecimal nula sin éxito hasta que cambié el enfoque.

Paso para la solución: usar admin seguido de comilla simple y dos guiones en el parámetro username.

Desglose: admin valor para el campo username, comilla simple cierra la cadena de entrada, dos guiones comentan el resto de la consulta lo que permite autenticar como administrador sin conocer la contraseña.

FLAG: picoCTF{m0R3_SQL_plz_fa983901}

Referencias útiles: Bypassing common SQL injection filters en PortSwigger y PayloadsAllTheThings SQL Injection

Acerca de Q2BSTUDIO: somos una empresa de desarrollo de software y aplicaciones a medida especializada en soluciones a medida que integran inteligencia artificial, ciberseguridad y servicios cloud aws y azure. Ofrecemos servicios de ciberseguridad y pentesting completos para proteger sus aplicaciones y datos, además de soluciones de inteligencia de negocio y dashboards con power bi para mejorar la toma de decisiones. Si necesita protección y pruebas de seguridad puede informarse en ciber seguridad y pentesting y si busca implementar modelos, agentes IA o estrategias de IA para empresas visite nuestra página de inteligencia artificial. También desarrollamos aplicaciones a medida, software a medida, automatizamos procesos y desplegamos infraestructuras en servicios cloud aws y azure para proyectos de cualquier escala.

Palabras clave integradas para mejorar posicionamiento: aplicaciones a medida, software a medida, inteligencia artificial, ciberseguridad, servicios cloud aws y azure, servicios inteligencia de negocio, ia para empresas, agentes IA, power bi.

Fin del artículo, inicio de la diversión
Construyendo software juntos

Dando vida a tus ideas desde 2008

Diseñamos aplicaciones móviles y de escritorio innovadoras que cumplen con tus requisitos específicos y mejoran la eficiencia operativa.
Más info
Cuéntanos tu visión
Sea cual sea el alcance, podemos convertir tu idea en realidad. Envíanosla y charlemos sobre tu proyecto o una colaboración futura.
Contáctanos
artículos destacados
Live Chat
Enviado correctamente.

Gracias por confiar en Q2BStudio