일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | |||
5 | 6 | 7 | 8 | 9 | 10 | 11 |
12 | 13 | 14 | 15 | 16 | 17 | 18 |
19 | 20 | 21 | 22 | 23 | 24 | 25 |
26 | 27 | 28 | 29 | 30 | 31 |
Tags
- PWN
- x64dbg
- termux
- webhacking
- writeup
- reversing
- SQL Injection
- ctf
- Shadow 동아리
- RITSEC CTF 2019
- Linux
- 보안뉴스
- NewsClipping
- RITSEC
- 뉴스클리핑
- requests
- Hackerschool
- buffer over flow
- 어셈블리어
- Nop Slide
- Next.js
- 리버싱
- BOF
- 버퍼오버플로우
- CodeEngn
- 웹해킹
- HackCTF
- ftz
- Python
- 리눅스
Archives
- Today
- Total
목록union injection (1)
Jaeseo's Information Security Story
UNION Injection
UNION Injection 이란 SQL Injection 공격의 기법 중 하나로 Union을 통해 데이터를 질의하는 공격이다. 일단 이 공격을 하기 위해서는 union이라는 sql 명령어에 대해 알고 있어야 한다. union 이란 SQL 집합 연산자이며 질의한 결과를 합치는 연산자이다. 단, 모든 칼럼의 값이 동일하여야 한다. *예시 select * from data1 +--------+--------+ | data1 | data2 | +--------+--------+ | a | 1000 | | b | 2000 | | c | 3000 | +--------+--------+ select * from data2 +--------+--------+ | data3 | data4 | +--------+----..
Security Study/Web hacking
2019. 10. 18. 11:46