2017년 7월 30일 일요일

혼자 삽질하는 webgoat 8.0 - SQLi 01

혼자 삽질하는 webgoat 8.0 - 01
Injection Flaws
SQL Injection
해당 항목을 클릭해 보면 7번과 8번 항목이 처음에는 붉은 색으로 되어있다
즉 문제 풀이 항목이라는 뜻

7번 - String SQL Injection
구글 등에서 검색해서 나오는
흔히 말하는 보안 입문자들이 외우는 그 SQLi 을 String SQL Injection 이라 이해하면 된다
문제를 정확하게 풀면 붉은 색이 초록색으로 바뀌고
하단 텍스트에
you have succeed
라고 나온다


' or 1=1 --
이라 입력해서 문제를 풀었다

댓글 없음:

댓글 쓰기