MYSQL 그룹핑 공격 실습에 관한 질문입니다.
397
3 câu hỏi đã được viết
안녕하세요. SQL Injection part2를 수강하고 있는 수강생입니다.
해당 교육으로 많은 것을 알게되었고, 처음에 가격이 비싸서 망설였지만 후회없는 강의를 듣고 있습니다.
그룹핑 공격에 대해서 MSSQL과 Oracle DB만 실습하셔서 MYSQL 에 대해 실습하는 도중 질문사항이 있어 글 남깁니다.
일단, 해당 페이지에서 DBMS 에러를 보여주고 있기때문에 error-based 기반으로 진행했습니다.
sub_ski.php?pidx=a 라고 입력했을 경우 db에러 발생
이제 sub_ski.php>pidx=(select group_concat(schema_name) from information_schema.schemata)을 입력했을 경우
에러 페이지에서 스키마 네임이 보여줘야하는데 에러페이지가 안뜨고 200 정상 페이지가 떴습니다.

이럴 경우에는 무엇 때문에 정상 페이지가 나타난 것이고, error-based로는 공격이 안되는건지 궁금합니다!
**union-based 기법도 공격이 가능하여 해당 기반으로 공격은 하였으나 error-based이 되는지 유무가 궁금합니다!
Câu trả lời 1
0
안녕하세요.
그룹핑 공격의 경우 Error-Based 와 Union-Based 공격 모두가 가능합니다.
즉, In-Band 공격은 모두 그룹핑공격이 가능한거죠.
그리고,
MySQL의 경우는 MSSQL과 다른 공격 방법으로 공격을 하셔야 됩니다.
Error-based 공격 방법은 part(1)에서 자세히 설명이 되어 있습니다.
되도록이면 Part(2)는 Part(1)을 수강하신 후 듣는 것을 추천드립니다!
질문입니다.
0
819
1
커리큘럼 질문드립니다.
0
779
2
AWS 방화벽, WAF 패킷 로그 확인 방법 문의
0
1321
1
MAC 에서는 그냥 mysql로 하면 될까요?
1
536
1
챌린지 02번 문제와 static 메소드 강의 질문 사항
0
421
1
컬럼명 기반으로 테이블 개수를 출력
2
504
1
질문이 있습니다
1
425
1
common.php수정
1
522
1
pin brute force 시 앱 종료
0
544
1
외부 자료 학습중 질문사항-메타데이터 추출 불가한 상황
1
481
1
클라우드포메이션 VPC 생성 부분 yaml 중복이네요
2
312
0
세션하이제킹에서 태그
1
474
1
[공유]섹션6.Kioptrix_level_2 SQL Injection을 이용한 MySQL 버전 정보 획득
2
704
1
abe-all.jar 파일은 어디서 다운받나요??
0
1881
1
텍스트 인코딩 한국어
1
614
1
BeEF가 없어요
0
394
0
강의랑 관련없는 내용이지만
1
530
2
세션 하이재킹
0
529
1
15:00 에서 '\'는 왜 URL 인코딩해서 보내야 되는 건가요?
1
433
1
DVWA 파일 인클루젼 공격 high 단계 질문
0
466
0
Kernel KPTI 적용시 영향?
0
655
1
오라클에서는 right, left 사용안됩니다.
1
408
1
mssql 3번라인 계속 에러나네요..
1
430
1
DBMS 종류를 알아내는 법!!
1
889
2

