MYSQL 그룹핑 공격 실습에 관한 질문입니다.
397
작성한 질문수 3
안녕하세요. SQL Injection part2를 수강하고 있는 수강생입니다.
해당 교육으로 많은 것을 알게되었고, 처음에 가격이 비싸서 망설였지만 후회없는 강의를 듣고 있습니다.
그룹핑 공격에 대해서 MSSQL과 Oracle DB만 실습하셔서 MYSQL 에 대해 실습하는 도중 질문사항이 있어 글 남깁니다.
일단, 해당 페이지에서 DBMS 에러를 보여주고 있기때문에 error-based 기반으로 진행했습니다.
sub_ski.php?pidx=a 라고 입력했을 경우 db에러 발생
이제 sub_ski.php>pidx=(select group_concat(schema_name) from information_schema.schemata)을 입력했을 경우
에러 페이지에서 스키마 네임이 보여줘야하는데 에러페이지가 안뜨고 200 정상 페이지가 떴습니다.

이럴 경우에는 무엇 때문에 정상 페이지가 나타난 것이고, error-based로는 공격이 안되는건지 궁금합니다!
**union-based 기법도 공격이 가능하여 해당 기반으로 공격은 하였으나 error-based이 되는지 유무가 궁금합니다!
답변 1
0
안녕하세요.
그룹핑 공격의 경우 Error-Based 와 Union-Based 공격 모두가 가능합니다.
즉, In-Band 공격은 모두 그룹핑공격이 가능한거죠.
그리고,
MySQL의 경우는 MSSQL과 다른 공격 방법으로 공격을 하셔야 됩니다.
Error-based 공격 방법은 part(1)에서 자세히 설명이 되어 있습니다.
되도록이면 Part(2)는 Part(1)을 수강하신 후 듣는 것을 추천드립니다!
질문입니다.
0
817
1
커리큘럼 질문드립니다.
0
778
2
AWS 방화벽, WAF 패킷 로그 확인 방법 문의
0
1316
1
MAC 에서는 그냥 mysql로 하면 될까요?
1
536
1
챌린지 02번 문제와 static 메소드 강의 질문 사항
0
421
1
컬럼명 기반으로 테이블 개수를 출력
2
501
1
질문이 있습니다
1
421
1
common.php수정
1
522
1
pin brute force 시 앱 종료
0
544
1
외부 자료 학습중 질문사항-메타데이터 추출 불가한 상황
1
478
1
클라우드포메이션 VPC 생성 부분 yaml 중복이네요
2
309
0
세션하이제킹에서 태그
1
472
1
[공유]섹션6.Kioptrix_level_2 SQL Injection을 이용한 MySQL 버전 정보 획득
2
697
1
abe-all.jar 파일은 어디서 다운받나요??
0
1878
1
텍스트 인코딩 한국어
1
611
1
BeEF가 없어요
0
394
0
강의랑 관련없는 내용이지만
1
527
2
세션 하이재킹
0
528
1
15:00 에서 '\'는 왜 URL 인코딩해서 보내야 되는 건가요?
1
431
1
DVWA 파일 인클루젼 공격 high 단계 질문
0
466
0
Kernel KPTI 적용시 영향?
0
652
1
오라클에서는 right, left 사용안됩니다.
1
408
1
mssql 3번라인 계속 에러나네요..
1
430
1
DBMS 종류를 알아내는 법!!
1
889
2





