bWAPP SQL Injection [ CAPTCHA ] Current : low
간단히 캡차 코드를 입력합니다.
캡차코드 입력시 위 텍스트 검색 상자가 존재합니다. 여기에 sql 쿼리를 넣어 sql injection 이 되는지 취약점을 아래와 같이 진단합니다.
' or 1=1# 를 입력하여 아래와 같이 취약점 진단 결과 아래와 같이 사용자 정보가 출력되어 sql injection에 취약합니다.
따라서, union sql 구문을 통해 아래와 같이 사용자 데이터베이스 정보를 알아낼수있어 sqlinjection 에 취약한 결과값이 나옵니다.
댓글
댓글 쓰기