los ๋ฌธ์ ํ์ด _ 4๋ฒ ์ด๋ฒ ๋ฌธ์ ๋ ์ ๋ฌธ์ ๋ค๊ณผ ๋ค๋ฅด๊ฒ sql ์ธ์ ์
๋ฐฉ์์ด ์๋, blind sql injection ๋ฐฉ๋ฒ์ด๋ค. https://lucete1230-cyberpolice.tistory.com/94?category=851757 โฒ๋ธ๋ผ์ธ๋ sql์ด๋? ๋ฌธ์ ๋ admin ์ด๋ผ๋ id์ ์ผ์นํ๋ pw์ผ๋ ํด๊ฒฐ๋๋ค. ์ฆ ์ค์ db์ ์ ์ฅ๋์ด์๋ admin ์ด๋ผ๋ ๊ณ์ ์ pw๋ฅผ ๋ง์ถ์ด์ผ ๋ฌธ์ ๊ฐ ํด๊ฒฐ๋๋ ๊ฒ์ด๋ค. ๊ทธ๋ ๋ค๋ฉด ์ผ๋จ pw์ ๊ธธ์ด๋ฅผ ์์๋ด๊ณ , ํ์ substring ํจ์๋ฅผ ์ด์ฉํด์ ํ๊ธ์์ฉ ๋ง์ถ๋ ์๋ฐ์ ์๋ค. ๋จผ์ 'or 1=1# ๋ฅผ ์จ์ ์ฟผ๋ฆฌ๋ฅผ ์ฐธ์ผ๋ก ๋ง๋ค์ด๋ณด์๋ค. Hello admin์ด๋ผ๋ ๊ฒฐ๊ณผ๊ฐ ๋
ธ์ถ๋์๋ค. 'or 1=2 #๋ฅผ ์
๋ ฅํ์๋๋ ์๋ฌด์ฐฝ๋ ์ถ๋ ฅ๋์ง ์๋๋ค. ์ฆ ์ฐธ ๊ฐ์ ๋ฐํ..
Lord of sql injection [4]
los ๋ฌธ์ ํ์ด _ 4๋ฒ ์ด๋ฒ ๋ฌธ์ ๋ ์ ๋ฌธ์ ๋ค๊ณผ ๋ค๋ฅด๊ฒ sql ์ธ์ ์
๋ฐฉ์์ด ์๋, blind sql injection ๋ฐฉ๋ฒ์ด๋ค. https://lucete1230-cyberpolice.tistory.com/94?category=851757 โฒ๋ธ๋ผ์ธ๋ sql์ด๋? ๋ฌธ์ ๋ admin ์ด๋ผ๋ id์ ์ผ์นํ๋ pw์ผ๋ ํด๊ฒฐ๋๋ค. ์ฆ ์ค์ db์ ์ ์ฅ๋์ด์๋ admin ์ด๋ผ๋ ๊ณ์ ์ pw๋ฅผ ๋ง์ถ์ด์ผ ๋ฌธ์ ๊ฐ ํด๊ฒฐ๋๋ ๊ฒ์ด๋ค. ๊ทธ๋ ๋ค๋ฉด ์ผ๋จ pw์ ๊ธธ์ด๋ฅผ ์์๋ด๊ณ , ํ์ substring ํจ์๋ฅผ ์ด์ฉํด์ ํ๊ธ์์ฉ ๋ง์ถ๋ ์๋ฐ์ ์๋ค. ๋จผ์ 'or 1=1# ๋ฅผ ์จ์ ์ฟผ๋ฆฌ๋ฅผ ์ฐธ์ผ๋ก ๋ง๋ค์ด๋ณด์๋ค. Hello admin์ด๋ผ๋ ๊ฒฐ๊ณผ๊ฐ ๋
ธ์ถ๋์๋ค. 'or 1=2 #๋ฅผ ์
๋ ฅํ์๋๋ ์๋ฌด์ฐฝ๋ ์ถ๋ ฅ๋์ง ์๋๋ค. ์ฆ ์ฐธ ๊ฐ์ ๋ฐํ..
2020.08.30