SQLi Simulator

Selamat datang di SQL Injection Simulator (CTF). Tujuan Anda adalah memperoleh flag milik diri Anda sendiri berdasarkan NIM.

Hint: Endpoint rawan membangun SQL dengan konkatenasi string.

Instruksi Pengerjaan Tugas

Buat screenshot dari aktivitas Anda sebagai berikut, dan kirim ke quiz yang sedang dibuka di Berajah IF.

Struktur Database

Gunakan informasi ini untuk menyusun payload UNION/subquery dengan jumlah kolom yang tepat.

Tabel: students

nim TEXT PRIMARY KEY
name TEXT
email TEXT
password TEXT
notes TEXT

Tabel: user_flags

nim TEXT PRIMARY KEY
flag TEXT

Jumlah Kolom per Endpoint (untuk UNION)

Form Verify Flag (POST) 🛡️



Halaman hasil akan menampilkan Foto SIA di sisi kanan.