강의

멘토링

커뮤니티

Inflearn コミュニティ Q&A

object703ll のプロフィール画像
object703ll

投稿した質問数

Web開発者と情報セキュリティの入門者が必ず知っておくべきWebハッキング&セキュアコーディング

UNION BASED 공격을 통한 로컬파일 무단 열람 실습에서 막혔습니다

作成

·

284

1

union based로 root유저의 파일권한이 Y인것을 확인했습니다만 

' and 1=2 union select null, load_file('/information/secret_info.txt'),null,null,null,null,null,null,null #

구문을 통한 파일내용 확인이 안됩니다. 직접 파일 경로를 복사해서 'C:\information\secret_info.txt' 를 넣어봐도 안되고 다른 null 자리에 넣어봐도 안됩니다. 다른 인잭션 공격 실습은 성공적이었으나 이번 무단파일만 안됩니다.

모의해킹인젝션

回答 2

0

tjdrnrwlals1님의 프로필 이미지
tjdrnrwlals1
質問者

cmd에서 mysql을 실행해봐도 안되네요 ㅠㅠ 당연히 정확한 경로에 정확한 이름을 넣었습니다 

0

crehacktive님의 프로필 이미지
crehacktive
インストラクター

안녕하세요.

cmd에서 mysql 접속 후 

select load_file('/information/secret_info.txt');

실행해보실래요?

당연히 하셨겠지만,

'C:\information\secret_info.txt' 파일이 존재해야 된다는 전제하에 입니다.ㅎ

object703ll のプロフィール画像
object703ll

投稿した質問数

質問する