[SegFault] (SQLi) SQL Injection 3 ์ด ์ธ์์ ์๋ฌ ์ฒ์ง์ผ.. ใ ใ flag๋ฅผ ์ฐพ์์ฃผ์ธ์.! ๋ฌธ์ ํ์ ์์ ํ์ด์ง์ ๋ค์ด๊ฐ๋ฉด ์๋์ ๊ฐ์ ์ฐฝ์ด ๋์จ๋ค. ์ฐ์ ์ฃผ์ด์ง ๊ณ์ ์ ๋ณด๋ก ๋ก๊ทธ์ธ ํด๋ณด์. ๊ณ์ ์ ๋ณด : normaltic / 1234 ๋ก๊ทธ์ธ ํ๋ฉด ๋ค์๊ณผ ๊ฐ์ ํ์ด์ง๋ก ๋์ด๊ฐ๋ค. Burp Suite๋ก๋ ์ ๋ฐ์ ์ผ๋ก ํ์ธํด๋ณด์๋ ๋ฑํ ์ ๋ ฅ ๋ถ๋ถ์ด ๋ณด์ด์ง ์๋๋ค. ๊ทธ๋ ๋ค๋ฉด ๋ก๊ทธ์ธ ์ฐฝ์์ SQL Injection์ด ๊ฐ๋ฅํ์ง๋ฅผ ํ์ธํด๋ณด์. SQL Injection Point 'and'1'='1 ์ ๋ฃ์ด์ค ์ํ๋ก๋ ์ ์ ๋์ํ๋์ง ํ์ธํ๋ค. normaltic'and'1'='1 / 1234 ์์ id / pw ๋ก๋ ๋ก๊ทธ์ธ๋๋์ง ํ์ธํ ๊ฒฐ๊ณผ ์ ์์ ์ผ๋ก ๋ก๊ทธ์ธ ๋๋ ๊ฒ์ ํ์ธํ๋ค. ๊ทธ๋ ์ง๋ง ..