본문 바로가기
Portswigger/SQL injection

Portswigger - SQL injection attack, querying the database type and version on MySQL and Microsoft solution

by jh117jh 2023. 7. 27.
728x90

이번 문제는 저번 문제랑 동일한 조건으로 데이터 베이스만 mysql 또는 Microsoft로 가정해서 풀면 된다.

 

 

우선 데이터 타입과 컬럼수를 알아내고

@@version으로 버전 정보를 출력해주면 된다. (version()도 가능하다.)

728x90