inflearn logo
강의

강의

N
챌린지

챌린지

멘토링

멘토링

N
클립

클립

로드맵

로드맵

지식공유

모의해킹 실무자가 알려주는, SQL Injection 고급 공격 기법 : PART 2

MYSQL 그룹핑 공격 실습에 관한 질문입니다.

397

ehgus6087

작성한 질문수 3

1

안녕하세요. SQL Injection part2를 수강하고 있는 수강생입니다.

해당 교육으로 많은 것을 알게되었고, 처음에 가격이 비싸서 망설였지만 후회없는 강의를 듣고 있습니다.

그룹핑 공격에 대해서 MSSQL과 Oracle DB만 실습하셔서 MYSQL 에 대해 실습하는 도중 질문사항이 있어 글 남깁니다.

일단, 해당 페이지에서 DBMS 에러를 보여주고 있기때문에 error-based 기반으로 진행했습니다.

sub_ski.php?pidx=a 라고 입력했을 경우 db에러 발생

이제 sub_ski.php>pidx=(select group_concat(schema_name) from information_schema.schemata)을 입력했을 경우

에러 페이지에서 스키마 네임이 보여줘야하는데 에러페이지가 안뜨고 200 정상 페이지가 떴습니다.

이럴 경우에는 무엇 때문에 정상 페이지가 나타난 것이고, error-based로는 공격이 안되는건지 궁금합니다!

**union-based 기법도 공격이 가능하여 해당 기반으로 공격은 하였으나 error-based이 되는지 유무가 궁금합니다!

모의해킹 인젝션

답변 1

0

크리핵티브

안녕하세요.

그룹핑 공격의 경우 Error-Based 와 Union-Based 공격 모두가 가능합니다.

즉, In-Band 공격은 모두 그룹핑공격이 가능한거죠.

그리고,

MySQL의 경우는 MSSQL과 다른 공격 방법으로 공격을 하셔야 됩니다.
Error-based 공격 방법은 part(1)에서 자세히 설명이 되어 있습니다.

되도록이면 Part(2)는 Part(1)을 수강하신 후 듣는 것을 추천드립니다!

질문입니다.

0

817

1

커리큘럼 질문드립니다.

0

778

2

AWS 방화벽, WAF 패킷 로그 확인 방법 문의

0

1316

1

MAC 에서는 그냥 mysql로 하면 될까요?

1

536

1

챌린지 02번 문제와 static 메소드 강의 질문 사항

0

421

1

컬럼명 기반으로 테이블 개수를 출력

2

501

1

질문이 있습니다

1

421

1

common.php수정

1

522

1

pin brute force 시 앱 종료

0

544

1

외부 자료 학습중 질문사항-메타데이터 추출 불가한 상황

1

478

1

클라우드포메이션 VPC 생성 부분 yaml 중복이네요

2

309

0

세션하이제킹에서 태그

1

472

1

[공유]섹션6.Kioptrix_level_2 SQL Injection을 이용한 MySQL 버전 정보 획득

2

697

1

abe-all.jar 파일은 어디서 다운받나요??

0

1878

1

텍스트 인코딩 한국어

1

611

1

BeEF가 없어요

0

394

0

강의랑 관련없는 내용이지만

1

527

2

세션 하이재킹

0

528

1

15:00 에서 '\'는 왜 URL 인코딩해서 보내야 되는 건가요?

1

431

1

DVWA 파일 인클루젼 공격 high 단계 질문

0

466

0

Kernel KPTI 적용시 영향?

0

652

1

오라클에서는 right, left 사용안됩니다.

1

408

1

mssql 3번라인 계속 에러나네요..

1

430

1

DBMS 종류를 알아내는 법!!

1

889

2