[SegFault] (SQLi) SQL Injection 4 flag๋ฅผ ์ฐพ์ผ์ธ์! ๋ฌธ์ ํ์ ์์ ํ์ด์ง์ ๋ค์ด๊ฐ๋ฉด ์๋์ ๊ฐ์ ์ฐฝ์ด ๋์จ๋ค. ์ฐ์ ์ฃผ์ด์ง ๊ณ์ ์ผ๋ก ๋ก๊ทธ์ธ ํด๋ณธ๋ค. ๊ณ์ ์ ๋ณด : normaltic / 1234 ๋ก๊ทธ์ธ ํ๋ฉด ๋ค์๊ณผ ๊ฐ์ ํ์ด์ง๋ก ๋์ด๊ฐ๋ค. ๋ก๊ทธ์ธ ์ดํ์ ๋ถ๋ถ์๋ ๋ฑํ ์ ๋ ฅ ๋ถ๋ถ์ด ๋ณด์ด์ง ์๋๋ค. ๊ทธ๋ ๋ค๋ฉด ๋ก๊ทธ์ธ ์ฐฝ์์ SQL Injection์ด ๊ฐ๋ฅํ์ง ํ์ธํด๋ณด์. SQL Injection Point 'and'1'='1์ ๋ฃ์ด์ค ์ํ๋ก๋ ์ ์ ๋์ํ๋์ง ํ์ธํ๋ค. normaltic'and'1'='1 / 1234 ์์ id / pw ๋ก๋ ๋ก๊ทธ์ธ๋๋์ง ํ์ธํ ๊ฒฐ๊ณผ ์ ์์ ์ผ๋ก ๋ก๊ทธ์ธ๋๋ ๊ฒ์ ํ์ธํ๋ค. ๊ทธ๋ ์ง๋ง ์ฌ๊ธฐ์ ๋ก๊ทธ์ธ์ ๋ํ ๊ฒฐ๊ณผ ์ธ์ SQL Injection ๋ฐฉ์์ ๊ฒฐ์ ..