강의

멘토링

로드맵

인프런 커뮤니티 질문&답변

긍정적인마음으로님의 프로필 이미지
긍정적인마음으로

작성한 질문수

웹 개발자와 정보보안 입문자가 꼭 알아야 할 웹 해킹 & 시큐어 코딩

[실습2-8] 실습을 통해 배우는, BLIND-BASED 데이터 추론 기법에 대한 이해

실습2-8 mysql test데이터베이스는 생성해야 되나요?

작성

·

408

2

실습2-8 따라하고 있는데 

select id from members where id='test' and substring(system_user(),1,1)='b'; 치면 에러가 나와요

퀴즈

SQL Injection이란 무엇인가요?

SQL 언어 자체를 변조하여 데이터베이스 기능을 마비시키는 행위

사용자 입력란에 악의적인 SQL 구문을 삽입하여 비정상적인 데이터베이스 쿼리를 실행시키는 취약점

데이터베이스 관리 시스템(DBMS)에 직접 침투하여 데이터를 탈취하는 해킹 기법

웹 애플리케이션 개발 도구를 사용하여 SQL 쿼리를 최적화하는 기술

답변 3

1

No database selected라고 나옵니다..

test계정 만드는걸 못따라했는데 혹시 test 언제 만드셨나요..?

0

크리핵티브님의 프로필 이미지
크리핵티브
지식공유자

현재 데이터베이스가 선택되지 않아서 발생되는 메시지 입니다.

use pentest;

위의 명령어를 이용해 데이터베이스 선택을 하신 뒤 말씀하신 쿼리 작성을 해보시면 됩니다.

id는 꼭 설명처럼 test를 할 필요없이 있는 계정을 사용하시면 됩니다.

0

크리핵티브님의 프로필 이미지
크리핵티브
지식공유자

어떤 에러가 발생되는지 알수있을까요?

긍정적인마음으로님의 프로필 이미지
긍정적인마음으로

작성한 질문수

질문하기