Автор провел эксперимент: прогнал DeepSeek V4 Pro на задаче с SQL-инъекцией (экспертный лаб от PortSwigger) — цель: залогиниться как администратор без учётных данных. Логи затем отдали на разбор Opus 4.7.
Что сделал агент:
— нашёл точку входа /filter?category=
— проверил инъекцию через ' → получил 500
— определил число колонок через ORDER BY
— подтвердил через UNION SELECT
— прошёлся по information_schema
— нашёл таблицу пользователей
— вытащил колонки и дамп данныхп
— достал пароль администратора
— получил CSRF-токен
— залогинился в той же сессии
💡 Ключевой момент:
Агент не «угадывал», а прошёл классическую цепочку SQLi без пропусков и лишних действий:
— корректно определил число колонок
— не ломал сессию при работе с CSRF
— не делал лишних запросов
26 запросов, ~3 минуты — и задача решена
✔️ Небольшое напоминание: на курс по ИИ-агентам осталось 4 места. Набор до 30 апреля. 🔜 Регистрация здесь
📍 Навигация: [Вакансии]
🐸 Библиотека хакера
#ctf_challenge
