SQL Injection(Blind)
2019. 10. 18. 15:35ㆍDVWA
사용자 ID가 DB에 있다 or 없다 유무만 결과로 표시되는 걸 볼 수 있다.
앞에 내용에서 실습한 SQL Injection에서는 DB와 Table의 구조를 알아낼 수 있지만 이번 실습은 그 결과를 화면에 표시해주지는 않는다.
'DVWA' 카테고리의 다른 글
XSS(DOM) (0) | 2019.10.19 |
---|---|
SQL Injection (0) | 2019.10.18 |
Insecure CAPTCHA (0) | 2019.10.17 |
File Upload (0) | 2019.10.15 |
File Inclusion (0) | 2019.10.15 |