Decía en el anterior post que en éste iba a solucionar el reto de explotación Web de la plataforma HackerFire , que en el citado post resolví con sqlmap, de forma manual , es decir, sin utilizar ninguna herramienta para ello. Recuerdo la información sobre el reto a resolver: Este reto tiene el título "Kept in Secret" y mi valoración sobre su dificultad es: ★ ★ ★ ☆☆ . Su enunciado dice lo siguiente: Now that you know the basic ideas behind SQL injection, can you use the techniques you've learned to extract the password for the admin?. http://challenges.hackerfire.com:30005 . S olución : Tal y como dice el enunciado se trata de obtener la password del administrador mediante SQL injection. Accedo a la web y me encuentro lo siguiente (compacto un poco la información que se muestra para que se vea mejor) : Como ya realicé el registro ("Register") cuando escribí el post anterior , introduzco el usua...