30일차 SQL인젝션, Blind Sql Injection
·
정보보안
* 본 게시물의 내용은 수업에서 배운 것을 정리한 것이므로 악용해서는 안됩니다. 게시된 내용들은 잘 알려져있는 기술들입니다. 따라서 악용하더라도 쉽게 적발되니 절대 악용해서는 안됩니다.-------------------------------------------------------------------------------------------- DB Schema 및 Data 알아내기 실습 : 대상 사이트 Camel 1. Table 명 찾기 2. 찾은 Table 중 회원 정보가 들어 있는 Table의 Column명 찾기 3. 위에서 찾은 정보로 계정 정보(ID, Password) 알아내기 # 테이블명 찾기 'and (select top 1 table_name from (select top 18 tabl..