blind sql injection - 1
blind sql injection을 성공하기 위해서는 꼭 알아야 할 함수가 있다. substr, ascii함수이다. substr : 문자열 중 원하는 만큼의 범위를 지정하여 문자열로 리턴해준다. substr("apple", 1, 1) : a substr("apple", 2, 1) : p substr("apple", 1, 3) : app ascii : 아스키코드값을 리턴해준다. ascii(a) : 97 ascii(b) : 98 ascii(c) : 99 이 두 함수를 혼합하여 사용할 수 있다. injection 하려는 변수 이름이 password라고 가정하고, password = "banana"라고 가정한다면 (ascii(substr(password, 1, 1)) = 97) = FALSE (ascii(su..
2020. 9. 1.