Penggunaan playload ‘or 1=1 — —‘ Tujuan: Mengubah query menjadi selalu benar dan melewati autentikasi
Gunakan username dan password berupa ‘or 1=1 — —‘

klik inspect dan klik dibagian application dan double klik dibagian cookie, dibagian cookie kita akan menemuka name dan juga value

Ubah value dari false menjadi True lalu refresh

Dan flag akan muncul

0 Comments