**https://battle.cookiearena.org/challenges/web/baby-sql-injection-to-rce**

**https://battle.cookiearena.org/challenges/web/simple-blind-sql-injection**

**https://battle.cookiearena.org/challenges/web/blind-logger-middleware**

https://www.root-me.org

GEAR FIRST: Simple Blind SQLi

Đầu bài cho biết:

image.png

Nghĩa là: có tài khoản tên admin

Thêm /login để đăng nhập và login để lấy flag

Password chứa a-z và 0-9

Có 1 cột là upw

Giao diện chính:

image.png

image.png

—>Tk admin có tồn tại

image.png