카테고리 없음

SQL Injection 위치 찾기

SecuDedi 2023. 1. 11. 11:48


일반적인 주입 지점
- 애플리케이션과 데이터가 상호 작용하는 위치
v 인증 (로그인폼)
v 검색 필드
v 게시물 필드
v 필드 가져오기
v HTTP 헤더 (Referer, User-Agent)
v 쿠키