일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | 5 | ||
6 | 7 | 8 | 9 | 10 | 11 | 12 |
13 | 14 | 15 | 16 | 17 | 18 | 19 |
20 | 21 | 22 | 23 | 24 | 25 | 26 |
27 | 28 | 29 | 30 |
Tags
- Shadow 동아리
- RITSEC
- requests
- PWN
- 뉴스클리핑
- RITSEC CTF 2019
- Next.js
- 웹해킹
- ftz
- ctf
- 어셈블리어
- 버퍼오버플로우
- Nop Slide
- Hackerschool
- SQL Injection
- termux
- buffer over flow
- x64dbg
- reversing
- NewsClipping
- BOF
- 리버싱
- writeup
- Python
- webhacking
- 리눅스
- CodeEngn
- HackCTF
- Linux
- 보안뉴스
Archives
- Today
- Total
목록blind sql injection (1)
Jaeseo's Information Security Story

평범한 SQL Injection과 달리 Blind SQL Injection은 한번에 바로 결과가 나오는 것이 아닌 서버의 True 일때의 반응과 False의 반응이 비교가 된다면 이것을 가지고 DB의 정보를 알아내는 기술이다. 문자를 하나씩 비교를 해서 True인지 False인지 비교를 해야 해서 보통 자동화된 툴을 이용해 Blind SQL Injection 공격을 시도한다. 기본 원리 점검문자열을 통해 알아낸다. 1) 'and 1=1 -- (참) 2) 'and 1=2 -- (거짓) 3) 'and 'a' = substring('admin',1,1) -- (참) 4) 'and 'd' = substring('admin',2,1) -- (참) 사용자 테이블 이름 질의 1) information_schema.t..
Security Study/Web hacking
2019. 10. 15. 10:44