작성자 없음
작성자 정보가 삭제된 글입니다.
모의해킹 실무자가 알려주는, SQL Injection 공격 기법과 시큐어 코딩 : PART 1
[실습8-4] 데이터 추론 기법(3-2) 실습
해결된 질문
작성
·
155
1
오라클 blind sql의 경우 자세하게 설명이 안나와 있는데 혹시 테이블 개수 확인 후 테이블 명을 뽑을 때 어떻게 해야되는지 궁금합니다..
답변 1
0
안녕하세요.
답변이 늦어서 죄송합니다.
오라클의 blind 기법과 오라클의 메타데이터 조회 시 테이블 목록화 부분을 조합하여 공격을 해보시면 목록화가 가능합니다. 이에 관련해서는 혼자 응용하여 실습하는 것이 좋습니다.
계속 실습해보시다가 안되면 질문 또 남겨주세요~ㅎ