Vulnerability: SQL Injection ์ฟผ๋ฆฌ๋ฌธ์ ๊ตฌ์กฐ๋ฅผ ํ์ ํ๊ณ , UNION SQL Injection์ ์ ์ฉํ์ฌ DB ๋ด๋ถ์ ๋ฐ์ดํฐ๋ฅผ ์กฐํํ๋ ๊ฒ์ ๋ชฉ์ ์ผ๋ก ํ๋ค. DVWA SQL Injection ์ค์ต ์ค์ต ํ๊ฒฝ - Windows Docker๋ฅผ ์ด์ฉํ DVWA - Windows ํ๊ฒฝ์ Burp Suite Security Level: Low order by๋ฅผ ์ด์ฉํ์ฌ ์ปฌ๋ผ(Column)์ ๊ฐ์๋ฅผ ํ์ธํด๋ณธ๋ค. Order by 1' order by 1~2 # ์์ ๊ฐ์ด 1~2์ ๊ฒฝ์ฐ ๊ฒฐ๊ณผ ๊ฐ์ด ๋์จ๋ค. 1' order by 3 # 3์ ์ ๋ ฅํ ๊ฒฝ์ฐ ์๋ฌ๊ฐ ๋ฐ์ํ๊ฒ ๋๋ค. ์ฆ ์ปฌ๋ผ์ 2๊ฐ๋ผ๋ ๊ฒ์ ์ ์ ์๋ค. ์ด์ UNION SQLi Process์ ๋ง์ถฐ ์งํํ๋ค. Column ์์น ์ฐพ๊ธฐ ์ปฌ๋ผ์..