Notice
Recent Posts
Recent Comments
Link
Tags
- blind sql injection
- Hackthebox cat
- login form
- HacktheBox Mobile
- CVE-2022-22965
- Frida
- UnCrackable
- HackTheBox APKey
- JAVA ClassLoader 취약점
- SeeTheSharpFlag
- CVE-2010-1622
- JSP
- nginx
- File Upload
- NoSQL
- mongoDB
- UnCrackable level 1
- Android Backup
- CVE-2014-0094
- DOM
- Xamarin 분석
- Directory traversal
- XALZ 압축해제
- getCachedIntrospectionResults
- PortSwigger
- mstg
- MariaDB
- xss
- HackTheBox
- Android 6.0
Archives
- Today
- Total
목록blind sql injection (2)
끄적끄적
[NoSQL] SQL Injection (상)
개요 NoSQL Injection은 SQL Injection과 마찬가지로 이용자의 입력값이 쿼리에 포함되서 발생하는 취약점이다. MongoDB(NoSQL)은 기존 SQL의 데이터 자료형(정수, 날짜, 문장려)외에도 오브젝트, 배열 타입을 사용할 수 있다. 특히 오브젝트 타입의 입력 값을 처리할 때 쿼리 연산자를 사용할 수 있는데, 이를 통해 다양한 행위가 가능하다. 본 포스팅에서는 NoSQL Injection에 대한 개념과 Blind NoSQL Injection에 대해 다뤄보고자 한다. MongoDB URL에서 Query 데이터를 추출(Express) const express = require('express'); //Nodejs의 Express Module 사용 const app = express();..
Security/Database
2022. 3. 4. 18:12