inflearn logo
강의

강의

N
챌린지

챌린지

멘토링

멘토링

N
클립

클립

로드맵

로드맵

지식공유

웹 개발자와 정보보안 입문자가 꼭 알아야 할 웹 해킹 & 시큐어 코딩

[실습2-8] 실습을 통해 배우는, BLIND-BASED 데이터 추론 기법에 대한 이해

순차 탐색 질문입니다

194

hi

작성한 질문수 2

1

안녕하세요 순차 탐색에서 막혀서 질문드립니다.

첫 번째 쿼리로

select id from members where id='test' and substring(system_user(),1,1)='r'; 

을 실행했을 때, Empty set 이 나왔습니다.

두 번째 쿼리로

select substring(system_user(),1,5);

를 실행시켜보니 root@ 가 출력됨을 확인했습니다.

r로 시작하므로 첫 번째 쿼리에서 empty set이 나올 이유가 없는것 같은데 왜 empty set이 나오는지 원인을 잘 모르겠습니다..

모의해킹 인젝션

답변 2

1

크리핵티브

안녕하세요.

test 란 계정이 있다면 쿼리상의 문제는 없습니다.

select id from members where substring(system_user(),1,1)='r'; 

위의 쿼리 실행시 어떻게 출력이 되나요?

0

hi

방금 확인했는데, test라는 계정이 없어서 앞에서 막혔던 것 같네요 감사합니다!

세션하이제킹에서 태그

1

481

1

pw='[ENC_DATA]'

1

417

1

MAC php.ini 파일 내 magic_quotes_gpc

1

640

1

cmd에 mysql에 접속하는데 apmsetup과 관련된 database가 안나오는데 어떻게 해야 연결이 되나요?

1

553

1

맥 apmsetup 다운로드

1

524

1

dom-based xss 공격실습 관련 오류

1

493

2

iconv 오류

1

451

1

실습페이지가 버프스위트에 잡히지가 않습니다

1

378

1

URL접근제한 미흡 - 관리자 페이지 Burp spider

1

300

1

게시글 수정 및 삭제

1

361

3

오류 질문

1

348

1

인증서 설치하고 다 설정 제대로 되있는데 무한정 대기걸립니다.

1

395

1

E드라이브의 www폴더와 192.168.0.200 ip상관관계

1

379

1

캐시 단계 동일한 쿼리 들어올 경우

1

287

1

C:\APM_Setup\htdocs\insecure_website_20200729\index.php on line 19 오류

1

259

2

에러 질문이요

1

312

1

화면에 이거만 나오네요 왜이러죠???

1

350

1

os command injection

1

403

1

질문입니다.

1

207

1

강의자료는 어디서 보나요?

1

241

1

질문입니닷

1

228

1

질문입니닷

1

220

2

8분 48초 그림에서

1

206

1

URL 접근구너한 제한 취약점 관련 문의

1

352

1