코드스키

고정 헤더 영역

글 제목

메뉴 레이어

코드스키

메뉴 리스트

  • 홈
  • 태그
  • 방명록
  • 소개
  • 분류 전체보기 (37)
    • 보안 (12)
    • 일상 (0)
    • 게임 (0)
    • 스키 (1)
      • 스키장비셋업 (1)
    • 개발 (10)
    • 환경설정 (8)
    • 학습·과제 (5)
    • 행사·후기 (1)

검색 레이어

코드스키

검색 영역

컨텐츠 검색

BlindSQLi

  • Boolean Blind SQLi로 한 글자씩 데이터 뽑아내기 — WHS 워게임 5단계

    2026.07.26 by 코드스키

Boolean Blind SQLi로 한 글자씩 데이터 뽑아내기 — WHS 워게임 5단계

화이트햇스쿨 2주차 웹해킹 기초 시간에 멘토님이 워게임 링크를 하나 공유했다. whs.sakuya.kr, Blind SQL Injection 1단계부터 5단계까지 풀어보는 사이트였다. 로그인부터 하고 시작하는 구조였는데, 단계가 올라갈수록 필터가 하나씩 더 붙는 식이라 처음엔 쉽다가 뒤로 갈수록 손이 많이 갔다.Blind SQLi는 에러 메시지나 데이터를 직접 화면에 보여주지 않는 쿼리 인젝션이다. 대신 참/거짓에 따라 화면이 다르게 나오거나 응답 시간이 달라지는 걸 이용해서 데이터를 한 글자씩 추측해나간다. 이번 워게임은 Boolean 기반이라 응답 시간이 아니라 화면에 뜨는 결과(로그인 성공/실패, 참/거짓 메시지)가 참거짓 신호였다. 예를 들어 admin' AND SUBSTRING(password,..

보안 2026. 7. 26. 10:41

추가 정보

인기글

최신글

페이징

이전
1
다음
GitHub LinkedIn RSS
코드스키 © 2026 코드스키
트위터

티스토리툴바