inflearn logo
강의

강의

N
챌린지

챌린지

멘토링

멘토링

N
클립

클립

로드맵

로드맵

지식공유

모의해킹 실무자가 알려주는, SQL Injection 공격 기법과 시큐어 코딩 : PART 1

[실습2-1] 취약점 분석 실습

어느부분에서 실수가 있었는지 모르겠습니다..

264

mdin1

작성한 질문수 2

1

실습을 따라하는데 mysql, mssql, oracle 모든 실습 환경에서 강의 내용과 다른 결과가 나오는것같아 질문드립니다.

일단 이 사진이 제가 게시글 작성을 통해 만들어둔것들입니다 !

영상을 보면 mysql의 경우 검색창에 ' 문자 입력 시 에러 코드가 나오는게 정상인것 같은데 저는 에러창은 나오지 않으며 아래 사진처럼 검색 결과가 없다고만 출력이 됩니다.. 

또한 mysql의 경우 te' 'st 입력 시 test라고 검색한것과 같은 결과가 나와야 되는걸로 이해하엿는데 te' 'st 검색시에도 검색 결과가 없다고 출력됩니다 ..

ㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡ

다음은 mssql 쪽입니다 ..

mssql도 mysql이랑 똑같이 글을 작성해 둔 뒤

mssql 환경에 맞게 te'+'st 로 검색을 하면 test를 검색한것과 동일한 결과값이 나와야한다고 배운것 같은데

위와 같은 에러가 나오면서 동일하게 검색이 안됩니다 ㅜㅜ ..

oracle 또한 상황이 같으며 에러 창만 첨부해서 올립니다 ..

oracle은 '||' 으로 검색하였습니다.

모의해킹 인젝션

답변 1

0

크리핵티브

안녕하세요.

혹시 "php.ini 파일 내 magic_quotes_gpc 설정" 강의에 따라 설정을 해보셨나요?

현재 증상으로 보아 위의 설정이 되지 않은것 같습니다.

한번 체크 부탁드립니다.

컬럼명 기반으로 테이블 개수를 출력

2

501

1

외부 자료 학습중 질문사항-메타데이터 추출 불가한 상황

1

478

1

텍스트 인코딩 한국어

1

611

1

강의랑 관련없는 내용이지만

1

527

2

왜 취약점이 존재한다고 판단할 수 있는지 궁금합니다.

2

555

1

스프링을 배우는 게 나중에 웹 취약점 진단에 도움이 될까요?

2

619

1

Fatal error

1

698

1

코드에 있는 이상한 노란박스

1

1797

1

Parse error 마지막 부분 에러

1

450

1

microsoft machine leraning server 구성 요소 오프라인 설치

1

698

1

실무에서의 버프스위트 사용이 궁금합니다!

1

371

1

sql injection이 왜 위협적인 공격인지 궁금합니다.

2

458

1

union 공격 시 최적화 방법 (게시글 상세보기)

2

259

1

질문이 있습니다

1

202

1

한글은 비트추론할때 어떻게 해야하나요?

1

233

1

[SQL 인젝션에 대한 이해] - "검색 기능에 대한 올바른 취약점 점검 방법" 강의 내용에 대해서 질문입니다.

1

741

2

로그인 버튼

1

286

1

php+mssql 연동

1

448

1

취약점 실습 에러가 안나요

1

240

1

php 기반 로그인 기능 제작 관련해서 질문드립니다.

1

368

3

[실습 7-4, 7-5, 7-6] MySQL, MSSQL, Oracle union based 공격 실습 강의 이후 상세보기에서 순차적 데이터 호출 실습 질문

1

316

1

[실습2-1] 취약점 분석 실습 도중에 질문있습니다 !!

2

224

1

[실습6-1]MSSQL ERROR-BASED 공격 실습 관련 질문 내용

2

374

1

ORA-12541

1

897

7