SQL Injection(Blind)

2019. 10. 18. 15:35DVWA

사용자 ID가 존재한다고 뜬다.

 

사용자 ID가 존재하지 않는다고 뜬다.

사용자 ID가 DB에 있다 or 없다 유무만 결과로 표시되는 걸 볼 수 있다.

앞에 내용에서 실습한 SQL Injection에서는 DB와 Table의 구조를 알아낼 수 있지만 이번 실습은 그 결과를 화면에 표시해주지는 않는다.

'DVWA' 카테고리의 다른 글

XSS(DOM)  (0) 2019.10.19
SQL Injection  (0) 2019.10.18
Insecure CAPTCHA  (0) 2019.10.17
File Upload  (0) 2019.10.15
File Inclusion  (0) 2019.10.15