Selamat datang di SQL Injection Simulator (CTF). Tujuan Anda adalah memperoleh flag milik diri Anda sendiri berdasarkan NIM.
FLAG{NIM-hash}./login, /search?q=..., /profile?nim=... dan lainnya di menu./api/safe/verify?nim=...&flag=... atau gunakan form di bawah.Hint: Endpoint rawan membangun SQL dengan konkatenasi string.
Buat screenshot dari aktivitas Anda sebagai berikut, dan kirim ke quiz yang sedang dibuka di Berajah IF.
(login.png)flag Anda setelah eksploitasi SQLi (flag.png)(verify.png)Gunakan informasi ini untuk menyusun payload UNION/subquery dengan jumlah kolom yang tepat.
nim TEXT PRIMARY KEY name TEXT email TEXT password TEXT notes TEXT
nim TEXT PRIMARY KEY flag TEXT
/search: 2 kolom → nim, name/detail: 3 kolom → nim, name, email/order: 2 kolom → nim, name/export: bebas (Anda menentukan daftar kolom)Halaman hasil akan menampilkan Foto SIA di sisi kanan.