노말틱 모의해킹

[6주차 코칭] 강의는 기법이라면 코칭은 맥락을 알려주는 시간

debugginglog 2025. 5. 21. 21:49

2주간 복기

1. 7주차는 노말틱님 일정으로 스킵. 대신 보너스 문제가 나옴.
2. 필터링된 것을 우회하는 방법을 여러가지로 시행착오로 배워야함
3. 지난주차에 배운 것 복기
4. DB를 관리하는 시스템 DB라는 것이 존재함
5. DB의 data가 화면에 찍힐 때 UNION SQL Injection이 효과적
6. 로그인창 같은 실행하는 곳에서는 SQL Injection의 취약점은 있을 수 있다. 하지만 이때는 UNION SQL Injection을 못 사용한다. 이럴 때 사용하는 것이 이번주에 배우는 Blind SQL Injection. 하지만 속도가 굉장히 느리다.
7. 상황에 따라서 UNION이 훨씬 효과적일 때도 있으니 잊지말자 UNION.