서버를 생성하고 문제 파일을 다운로드해 주세요 사이트에 접속하면 login 링크가 뜨는데 이 링크를 통해 접속하면 로그인 정보를 입력하라고 나옵니다 이것만 봤을 때 로그인 정보에 SQL 문법을 대입하며 관리자 계정으로 로그인하라는 거 같습니다 #!/usr/bin/python3 from flask import Flask, request, render_template, g import sqlite3 import os import binascii app = Flask(__name__) app.secret_key = os.urandom(32) try: FLAG = open('.
/flag.txt', 'r').read() except: FLAG = '[**FLAG**]' DATABASE = "database.db".....
원문 링크 : [Dreamhack] simple_sqli 문제 풀이