bWAPP SQL Injection [ POST/Select ] Current : low
Go 를 눌러 movie 를 조회해본 결과 위와 같이 GET 방식과는 달리 POST 방식이기 때문에 URL 에 매개변수가 노출되지 않습니다.
따라서 Go 버튼을 눌러 패킷을 잡아서 클라이언트 관점에서 이를 분석해야합니다.
분석 결과 위와 같이
movie
매개변수가 노출되는것을 확인할 수 있습니다. 0 UNION ALL SELECT 1,2,3,4,5,6,7#
을 통해 칼럼 길이를 확인합니다.0 UNION ALL SELECT 1,2,3,4,5,6,7#
결과 아래와 같습니다.따라서 ,
0 UNION ALL SELECT 1,column_name,3,4,5,6,7 from information_shcema.columns#
구문을 통해 데이터베이스 정보를 확인합니다.아래와 같이 데이터베이스 정보가 노출된 것을 확인할 수 있습니다.
하지만 데이터베이스 정보들이 한줄로만 출력되는것 보아
limit
구문을 통해 추가 정보를 획득해야합니다,.0 UNION ALL SELECT 1,column_name,3,4,5,6,7 from information_shcema.columns limit 6,1#
위 구문을 통해 아래와 같이
limit 6,1
행의 데이터 베이스 정보가 출력된 것을 확인할 수 있습니다.
댓글
댓글 쓰기