inflearn logo
강의

강의

N
챌린지

챌린지

멘토링

멘토링

N
클립

클립

로드맵

로드맵

지식공유

모의해킹 실무자가 알려주는, SQL Injection 공격 기법과 시큐어 코딩 : PART 1

[실습8-1] 데이터 추론 기법(1) 실습(feat. Burp Suite Intruder 활용)

혹시 강의 듣다 의문인데 앞에 강의 내용중 설명 주셨다하셨는데 제가 못찾겠어서...

227

huck kim

작성한 질문수 2

1

search_type=title&keyword=test 에서 

아래는 제 상상속 쿼리 

select * from members where title='test' 

                                       칼럼='벨류' 형태인데

칼럼 위치에도 'ti' 'tle' 을 사용해도 되는건가요 ? 

생각해보니 and 'a'='a' 도 되니까 칼럼 위치가 무조건 칼럼만 와야하는건 아니니까....

select * from members where 'test'='test' 

select * from members where 'te' 'st'='test' 이걸로 반응을 파악한건가 생각이되는데  

 

혹시 몇강이였는지 짚어주실 수 있으신가요 바쁘신데 죄송합니다 ㅠ 

인젝션 모의해킹

답변 2

0

크리핵티브

안녕하세요.

"취약점 분석 방법론(3)"에는 이론에 대한 부분, "[실습2-1] 취약점 분석 실습"에는 실습에 대한 부분이있습니다.

title은 컬럼이기 때문에 문자열 연결연산자 사용이 되지 않습니다. 컬럼일 경우는 "취약점 분석 방법론(3)" 강의를 다시 참고해 보시면 될 것 같습니다.

0

huck kim

where 1=1 and tite=test

          참          참  -> 참

where 1=2 and title=test

         거짓          참  -> 거짓 

 

컬럼명 기반으로 테이블 개수를 출력

2

518

1

외부 자료 학습중 질문사항-메타데이터 추출 불가한 상황

1

498

1

텍스트 인코딩 한국어

1

628

1

강의랑 관련없는 내용이지만

1

545

2

왜 취약점이 존재한다고 판단할 수 있는지 궁금합니다.

2

563

1

스프링을 배우는 게 나중에 웹 취약점 진단에 도움이 될까요?

2

630

1

Fatal error

1

712

1

코드에 있는 이상한 노란박스

1

1816

1

Parse error 마지막 부분 에러

1

462

1

microsoft machine leraning server 구성 요소 오프라인 설치

1

714

1

실무에서의 버프스위트 사용이 궁금합니다!

1

385

1

sql injection이 왜 위협적인 공격인지 궁금합니다.

2

474

1

union 공격 시 최적화 방법 (게시글 상세보기)

2

271

1

질문이 있습니다

1

209

1

한글은 비트추론할때 어떻게 해야하나요?

1

241

1

[SQL 인젝션에 대한 이해] - "검색 기능에 대한 올바른 취약점 점검 방법" 강의 내용에 대해서 질문입니다.

1

761

2

로그인 버튼

1

298

1

php+mssql 연동

1

460

1

취약점 실습 에러가 안나요

1

245

1

php 기반 로그인 기능 제작 관련해서 질문드립니다.

1

383

3

[실습 7-4, 7-5, 7-6] MySQL, MSSQL, Oracle union based 공격 실습 강의 이후 상세보기에서 순차적 데이터 호출 실습 질문

1

321

1

[실습2-1] 취약점 분석 실습 도중에 질문있습니다 !!

2

236

1

[실습6-1]MSSQL ERROR-BASED 공격 실습 관련 질문 내용

2

388

1

ORA-12541

1

919

7