SQLite1 [웹 해킹] Dreamhack simple_sqli(Level 1) #264 1. 개요 워게임 명 : simple_sqli 난이도 : Level 1 관련 개념 : Python, DBMS, SQLite, SQL Injection 문제 : SQL Injection을 통한 flag값 획득 SQL Injection이란? 웹 페이지에서 로그인이나 게시글을 조회할 때 값을 입력할 경우 DB 서버에서는 해당 입력 값을 쿼리로 받아들여 명령을 수행합니다. 여기서 공격자가 악의적인 쿼리를 삽입하여 DB 정보들을 추출해내는 공격을 SQL Injection이라고 합니다. SQL Injection 강의에 포함된 워게임입니다. 2. 소스 코드 확인 1) HTML 1-1) index.html 가장 기본 페이지입니다. 1-2) login.html 로그인과 관련된 페이지입니다. 2) python 2.. 2023. 8. 23. 이전 1 다음