SQL Injection Challenges

Bully Chatbot ⭐

Een ideaal slachtoffer voor SQL injectie is een chatbot. Een chatbot moet namelijk user input correct afhandelen. Maak om op te warmen kennis met de chatbot en probeer een coupon code te verkrijgen. In een latere challenge passen we SQL injectie toe op de bot. Vergeet niet dat je ingelogd moet zijn om toegang te krijgen tot de chatbot.

Hints:

  • Laat het kind in je los.

  • Wees niet bang om te herhalen.

Log in with the administrator’s user account ⭐⭐

Een kwetsbaar administrator account is een zeer gevaarlijke vulnerability. Het kan ervoor zorgen dat hackers gegevens kunnen stelen, zaken kunnen aanpassen, etc. Het zal je verbazen hoe makkelijk het is om deze challenge op te lossen!

Hints:

  • Het emailadres van de admin kan je vinden in de juice shop.

  • Gebruik SQLInjection!

Kill Chatbot: Permanently disable the support chatbot so that it can no longer answer customer queries. ⭐⭐⭐⭐⭐

Hier gaan we nog een stapje verder als in de Bully Chatbot challenge. We gaan nu de bot volledig uitschakelen. Hiervoor moeten we een kijkje nemen naar de code die de bot gebruikt. Deze challenge is iets moeilijker maar wel de moeite waard!

Hints:

  • Zoek de module van de chatbot.

  • Gebruik je gebruikersnaam.