Notice
Recent Posts
Recent Comments
Link
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | ||||||
2 | 3 | 4 | 5 | 6 | 7 | 8 |
9 | 10 | 11 | 12 | 13 | 14 | 15 |
16 | 17 | 18 | 19 | 20 | 21 | 22 |
23 | 24 | 25 | 26 | 27 | 28 |
Tags
- ftz
- 리버싱
- 디스크 포렌식
- 부트스트랩
- 네트워크 포렌식
- SANS
- SQL Injection
- 테이블명 수집
- 해커팩토리 10번
- 해커팩토리 7번
- 시스템 해킹
- 레나 튜토리얼
- 리버싱 기초
- python flask
- CTF-d
- Burp Suite
- 해커 팩토리
- 게시판 만들기
- 파일 다운로드 취약점
- 웹해킹 실습
- 해커 팩토리 6번
- 포렌식
- 해커팩토리
- union sql injection
- Burp Suite Intruder
- 보안
- 해커팩토리 8번
- 로그 분석
- 웹 해킹
- Blind Sql Injection
Archives
- Today
- Total
목록information_schema.tables (1)
Cha4SEr Security Study
![](http://i1.daumcdn.net/thumb/C150x150/?fname=https://blog.kakaocdn.net/dn/bHb3wv/btqFMHgNn7l/ePAikXykQHk7DJfmQFYRqK/img.png)
지난시간에 이어 Blind SQL Injection을 통해 수집할 수 있는 데이터에 대해 알아보도록 하겠습니다. (Blind SQL Injection 개요 : https://cha4ser.tistory.com/entry/Web-Hacking-Blind-SQL-Injection1-DB-%EB%B2%84%EC%A0%84-%EC%88%98%EC%A7%91) 2) 테이블명 수집 웹 서버에서는 대표적으로 user, users, admin, login, employees 등 과 같은 테이블명을 자주 사용합니다. 이런 특성을 이용해 게싱으로 테이블명을 바로 찾을수도 있는데 (SELECT 1 FROM 'users' / SELECT 1 FROM 'user' 등을 입력해서 오류가 나지 않을 때 성공) 사실상 그렇지 않은 ..
Web/Web Hacking
2020. 7. 18. 17:47