Principe:
Exploiter une SQL injection (via SQLmap parce qu'on n'a pas lu la FAQ)
Le challenge
Partie 1: SQL(map)injection
Partie 2: encore du SQLi
Sans passer par SQLmap, il suffirait de dumper les tables, puis colonnes, puis data
(cf
une sheet cheat
), ou simplement de s'inspirer des commandes que SQLmap essaie
(en passant SQLmap en verbose sur un site vulnérable)