bWAPP SQL Injection - Stored [ Blog ] Current : low
sql injection test 를 위해 임의로 ' 를 통해 sql 취약점을 진단합니다.
진단 결과 아래와 같이 ' 에 의해 sql 구문 오류가 발생합니다.
정확한 분석을 위해 임의로 특수문자와 문자열을 섞어 아래와 같이 입력하여 분석을 합니다.
따라서 , '),'test');','bee')' 는 '),(select @@datadir))#,'bee')' 형태로 sql 쿼리를 조작이 가능합니다.
결과 아래와 같이 데이터베이스 정보가 출력되어 sql injection 에 취약합니다.
댓글
댓글 쓰기