혼자 삽질하는 webgoat 8.0 - 01
Injection Flaws
SQL Injection
해당 항목을 클릭해 보면 7번과 8번 항목이 처음에는 붉은 색으로 되어있다
즉 문제 풀이 항목이라는 뜻
7번 - String SQL Injection
구글 등에서 검색해서 나오는
흔히 말하는 보안 입문자들이 외우는 그 SQLi 을 String SQL Injection 이라 이해하면 된다
문제를 정확하게 풀면 붉은 색이 초록색으로 바뀌고
하단 텍스트에
you have succeed
라고 나온다
' or 1=1 --
이라 입력해서 문제를 풀었다
댓글 없음:
댓글 쓰기