Notice
Recent Posts
Recent Comments
Link
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | |||
5 | 6 | 7 | 8 | 9 | 10 | 11 |
12 | 13 | 14 | 15 | 16 | 17 | 18 |
19 | 20 | 21 | 22 | 23 | 24 | 25 |
26 | 27 | 28 | 29 | 30 | 31 |
Tags
- react
- instruction
- html
- XML
- DB
- for
- Algorithm
- while
- Class
- Pipelining
- computer
- github
- system
- architecture
- function
- Linux
- MacOS
- DS
- data structure
- Java
- DATAPATH
- javascript
- MIPS
- mysql
- python
- DoM
- control
- CSS
- web
- php
Archives
- Today
- Total
목록BlindSQL (1)
YYYEJI
[DVWA] 웹 모의해킹 실습 (Blind SQL Injection)
Blind SQL Injection 이 공격 기법이 가능하면 데이터 베이스의 정보를 다 가져올 수 있기 때문에 매우 위험합니다. 검색 엔진 부분에서 많이 test하고, 결과가 true/false로 나타낼 때 Blind SQL Injection 시도를 많이 합니다. 실습 Let's get it ٩( ᐛ )و Blind SQL Injection - Low level How ? ? ? DB의 Information schema -> 중요한 정보가 다 들어있음. 해커는 데이터 베이스 이름조차 모르지만 Blind SQL Injection 기법을 사용해서 DB이름 찾고 테이블 찾고 하면서 정보 다 찾아감. 아래 코드로 계속해서 아이디를 찾아가는데 ! ! ! 1'and ascii(substr((select first_..
Security
2022. 7. 29. 12:14