본문으로 이동

Blind sql injection

위키백과, 우리 모두의 백과사전.
Ykhwong (토론 | 기여)님의 2013년 9월 22일 (일) 21:55 판

Blind SQL Injection은 웹에서 SQL 삽입에 취약하나 데이터베이스 메시지가 공격자에게 보이지 않을 때 사용한다. 취약한 페이지는 데이터를 디스플레이 하지 않지만, SQL문에 따라 다르게 디스플레이한다. 하지만 이 공격 방법은 한 비트를 알아내기 위해 매번 새로운 문장을 넣어봐야 하기 때문에 매우 시간 소모적인 방법이다. 때문에 이 공격을 자동화하기 위한 여러가지 도구가 있다.