๋ชฉ๋ก2์๊ฐ (1)
wonder

union select๋ ์ฝ๊ฒ ๋งํด select๋ฌธ์ ํ๋ฒ ๋ ์ธ ์ ์๊ฒ ํด์ฃผ๋ ์กด์ฌ์ ๋๋ค. ๋๊ฐ์ ์ฟผ๋ฆฌ๋ฅผ ํฉ์ณ์ค๋๋ค. ํฉ์น๊ธด ํฉ์น๋๋ฐ ์ด๋ป๊ฒ ๊ฒฐ๊ณผ๊ฐ ๋์ค๋? ์๋๋ select id from table union select idx from table2 ๋ผ๋ฉด idx ์นผ๋ผ๋ช ์ ์์ด์ง๊ณ ๋ฐ์ดํฐ๋ง id ๋ฐ์ ๋ค์ด์ค๊ฒ ๋ฉ๋๋ค. SELECT id FROM table1 union select 4; ์ด๋ฐ์์ผ๋ก ์์์ ์ซ์ ๋๋ ๋ฌธ์๋ฅผ ๋ฃ์์ ๋ ํ ์ด๋ธ์ ์ ์ฅ๋์ด ์์ง ์์๋ ๊ฒฐ๊ณผ๋ก ๋น๋๋ค. ํ์ง๋ง union select๋ฅผ ์ฌ์ฉํ๋ ค๋ฉด ์กฐ๊ฑด์ ํญ์ ์ด ๊ฐ์๋ฅผ ๋ง์ถฐ์ค์ผ ํฉ๋๋ค. ์ด ๊ฐ์๋ฅผ ๋ง์ถฐ ์ค๋ค๋ฉด ์ด๋ ๊ฒ ๊ฐ ์ด๋ง๋ค ์ถ๊ฐ๊ฐ ๋ฉ๋๋ค. select uid,pwd,name,memo from board union select..
hacking study/SQL Injection
2022. 10. 28. 02:38