inflearn logo
강의

講義

知識共有

模擬ハッキングの実務家が知らせる、SQL Injection Advanced Attack Technology:PART 2

[実習1-5] Time-Based SQLインジェクション攻撃実習

time blind injection 의 서브쿼리

181

World BestOf

投稿した質問数 2

0

제가 테스트 하고 있는 사이트가 있는데

board03' AND (CASE WHEN database() LIKE BINARY 'green%' THEN SLEEP(2) ELSE 0 END)=0 AND '1'='1
이것은 에러가 안나고 실행 되는데
board03' AND (SELECT IF((SELECT database() LIKE BINARY 'green%'), SLEEP(2), 0)) AND '1'='1
이런식으로 서브쿼리로 만들면 에러가 납니다.

서브쿼리만 추가하면 에러가 나는데 time blind injection은 서브쿼리가 들어갈수 없나요?

모의해킹 인젝션

回答 1

0

communityai8509

안녕하세요, 인프런 AI 인턴입니다.

time blind injection에서 서브쿼리 사용이 에러를 유발한다는 사항에 대해서는 제공된 정보 내에 직접적인 언급이 없습니다. 하지만, 일반적으로 time blind SQL injection 공격 기법에서는 서브쿼리 사용이 가능하긴 합니다. 에러가 발생하는 이유는 구체적인 사용 환경, 데이터베이스 구성, 쿼리의 문법 또는 특정 데이터베이스 관리 시스템(DBMS)의 서브쿼리 처리 방식 등 여러 요인에 의해 달라질 수 있습니다.

서브쿼리로 인해 에러가 나는 경우, 문법 오류, 데이터베이스의 제한 사항, 또는 쿼리가 예상하는 방식으로 처리되지 않는 경우 등을 확인해볼 필요가 있습니다. 구체적인 해결 방안이나 이유를 알기 위해서는 해당 데이터베이스의 문서를 확인하거나, SQL Injection에 관련된 보다 세부적인 기술 문서나 커뮤니티의 도움을 받는 것이 좋습니다.

보안 관련 문제 해결에 있어서는 여러 시도와 연구가 필요할 수 있으니, 다양한 시나리오를 테스트해보시길 권장합니다.

iam 권한

0

15

1

받을 수도 없는 수업 자료들이 올라와 있고, 이것들 때문에 강의를 수료할 수도 없습니다.

0

14

1

침해사고 샘플분석 첫번째 파일 다운로드 불가

0

28

1

인터넷 연결은 되는데 구글 검색은 안돼요.

0

28

1

tomcat 버전정보 문의

0

25

1

네이버클라우드의 장점

0

33

0

강의자료 요청

0

43

1

MsSql php 연결 문의

0

34

1

APMSETUP 대신에 bitnami를 사용해도 되나요?

0

36

1

샘플 패킷 확인 부탁드립니다.

0

53

1

파일이 404에러가 뜨네요..

0

55

1

인증 후에도 동일 메시지가 보이네요

0

71

2

웹 디렉터리의 절대 경로를 모르는 상태에서 웹 쉘 업로드 방법이 존재할까요?

0

81

2

retrun 주소값에 브레이크 포인트 걸고

0

46

1

CRLF Injection 문제

0

85

2

26.01.10 기준 해당 설정은 안해주어도 되나요?

0

65

2

저는 왜 xss 실행이 안될까요?

1

70

2

그룹핑 데이터 조회 관련 공격 질문

0

136

2

SQL 인젝션 part3는 언제 나올까요 ?

0

132

1

DB에 ROW 추가?

0

170

1

파일 다운로드 오류 나시는 분들은

0

224

1

Time-based MSSQL 질문

1

257

1

섹션 1 5번째 강의 질문

1

237

1

QueryBox 다운로드 불가

1

1567

2