1) 어떤 공격 기법이 사용되었는가? 2) 해당 공격 원리에 대해 설명하시오. 3) 공격의 결과에 대해 설명하시오.
1) blind sql injection
2) 단순히 SQL문을 조작하여 인증을 우회하거나 특정 명령을 수행하는 것 외에 DB에 저장된 값을 추정 가능. 분할과 정복의 원리를 이용하여 문자열 중 단일 문자와의 비교를 통해 결과가 True or False 인지 확인.
3) id가 1인 사용자의 password 컬럼값에 대해 substr( )함수를 이용하여 1부터 순차적으로 한문자 씩 비교를 수행한다.