質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.35%
セキュリティー

このタグは、コンピューターシステムの安全性やデータの機密性に関連したトピックの為に使われます。

SQL

SQL(Structured Query Language)は、リレーショナルデータベース管理システム (RDBMS)のデータベース言語です。大きく分けて、データ定義言語(DDL)、データ操作言語(DML)、データ制御言語(DCL)の3つで構成されており、プログラム上でSQL文を生成して、RDBMSに命令を出し、RDBに必要なデータを格納できます。また、格納したデータを引き出すことも可能です。

Q&A

解決済

1回答

1055閲覧

HACME CASINOのSQLインジェクションでandy_acesでログインする理由について

SZR0601

総合スコア22

セキュリティー

このタグは、コンピューターシステムの安全性やデータの機密性に関連したトピックの為に使われます。

SQL

SQL(Structured Query Language)は、リレーショナルデータベース管理システム (RDBMS)のデータベース言語です。大きく分けて、データ定義言語(DDL)、データ操作言語(DML)、データ制御言語(DCL)の3つで構成されており、プログラム上でSQL文を生成して、RDBMSに命令を出し、RDBに必要なデータを格納できます。また、格納したデータを引き出すことも可能です。

1グッド

1クリップ

投稿2021/04/17 15:26

状況

HACME CASINOを利用して、SQLインジェクションを実践しています。

知りたいこと

ユーザー入力欄に') OR 1=1 と入力しました。
このときログインするユーザーがandy_acesなのですが、なぜandy_acesでログインするのか分かりません
ユーザー入力欄に入力する内容によって別ユーザーでログインできるのでしょうか。

ockeghem👍を押しています

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

ockeghem

2021/04/17 15:32

当該のログイン処理のソースコードを引用にて追記してください。
ockeghem

2021/04/18 01:00

HACME CASINOはどこからダウンロードしましたか?
guest

回答1

0

ベストアンサー

Hacme Casio Use Guidによると以下のSQL文が実行されるとあります。

SELECT * FROM users WHERE (username='') OR 1=1—AND password='')

が、これはおそらく間違いですね。元のSQL文にはシングルクォートが4つあり、外部から一つ追加しているので、結果は以下になるはずです。(入力は「') OR 1=1--」ですよね)

SELECT * FROM users WHERE (username='') OR 1=1—'AND password='')

いずれにせよ、--以下はコメントとして無視されるので、これは usernameが空文字列(長さ0の文字列)であるか、1=1である行がマッチするという意味になります。
1=1 はすべての行で成立するので、SELECTはすべての行が返りますが、たまたま先頭にあったユーザがandy_acesだったということですね。

ユーザー入力欄に入力する内容によって別ユーザーでログインできるのでしょうか。

はい、できます。ockeghemでログインしたい場合は以下のようなSQL文を生成すればよいわけですが、

SELECT * FROM users WHERE (username='ockeghem') —' AND password='')

そのためには、ockeghem') —と入力すればよいことになります。中で使っているSQL文によってうまくいかないかもしれませんが、その場合は試行錯誤的に ) 等を加減するか、ソースコードを見て調査することになります。

投稿2021/04/18 01:34

ockeghem

総合スコア11705

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

SZR0601

2021/04/19 15:44

こちら確認できておらず、諸々ご質問頂いていた内容に返答できずに申し訳ございません。 そのような状態で、ここまで完璧な調査・回答いただき、大変ありがたいです! ベストアンサーとさせていただきます!
guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.35%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問