본문 바로가기 메뉴 바로가기

Become a Good Analyst

프로필사진
  • 글쓰기
  • 관리
  • 태그
  • 방명록
  • RSS

Become a Good Analyst

검색하기 폼
  • 분류 전체보기 (158)
    • Security (36)
      • Architecture (8)
      • Spring (4)
      • Cryptography (13)
      • Cloud (11)
    • Web Analytics (104)
      • SW 보안약점 진단원 (68)
      • Vulnerabilities (7)
      • WebGoat (21)
      • Analytics (8)
    • Kali Linux (5)
    • Python (2)
    • Anything (3)
    • Paper (7)
  • 방명록

union sql injection (1)
(WebGoat) A3. Injection - SQL Injection (Advanced)

이번 세션은 SQL Injection 중 UNION Injection과 Blind Injection에 대한 내용이다. 첫 번째 퀴즈는 UNION Injection을 이용해서 유저의 패스워드 정보를 탈취하는 퀴즈인데, 친절하게도 두 개의 테이블에 대한 정보를 제공해준다.  SQL Injection이 발생하는지 확인하기 위해 쿼리 에러가 발생할 수 있도록 입력값을 구성해서 전달해보니, 에러가 발생하는 것을 알 수 있었다. 이를 통해 SQL Injection이 가능할 수 있다는 것을 알 수 있다. 특히 에러 메시지를 통해 실제 실행되는 쿼리 구문이 무엇인지 까지 전달해주고 있어, SQL Injection에 더욱 도움이 되고 있는 상태이다. UNION SQL Injection을 할 때에는 테이블명, 필드명을 알..

Web Analytics/WebGoat 2024. 6. 2. 18:32
이전 1 다음
이전 다음
반응형
최근에 올라온 글
Total
Today
Yesterday

Blog is powered by Tistory / Designed by Tistory

티스토리툴바