일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | 5 | ||
6 | 7 | 8 | 9 | 10 | 11 | 12 |
13 | 14 | 15 | 16 | 17 | 18 | 19 |
20 | 21 | 22 | 23 | 24 | 25 | 26 |
27 | 28 | 29 | 30 |
Tags
- RITSEC
- 보안뉴스
- 리버싱
- ftz
- RITSEC CTF 2019
- 뉴스클리핑
- 웹해킹
- requests
- ctf
- Hackerschool
- 리눅스
- CodeEngn
- Shadow 동아리
- Nop Slide
- BOF
- NewsClipping
- buffer over flow
- reversing
- Next.js
- Python
- PWN
- 어셈블리어
- SQL Injection
- HackCTF
- x64dbg
- writeup
- termux
- Linux
- webhacking
- 버퍼오버플로우
Archives
- Today
- Total
목록injection (1)
Jaeseo's Information Security Story

평범한 SQL Injection과 달리 Blind SQL Injection은 한번에 바로 결과가 나오는 것이 아닌 서버의 True 일때의 반응과 False의 반응이 비교가 된다면 이것을 가지고 DB의 정보를 알아내는 기술이다. 문자를 하나씩 비교를 해서 True인지 False인지 비교를 해야 해서 보통 자동화된 툴을 이용해 Blind SQL Injection 공격을 시도한다. 기본 원리 점검문자열을 통해 알아낸다. 1) 'and 1=1 -- (참) 2) 'and 1=2 -- (거짓) 3) 'and 'a' = substring('admin',1,1) -- (참) 4) 'and 'd' = substring('admin',2,1) -- (참) 사용자 테이블 이름 질의 1) information_schema.t..
Security Study/Web hacking
2019. 10. 15. 10:44