1. SQL Injection db에 5users있고 내가 해야할 것은 SQLi를 이용해 그들의 패스워드를 훔쳐오는 것이라 한다. 우선 low와 차이점을 알아보자. $query = "SELECT first_name, last_name FROM users WHERE user_id = $id;"; 소스코드 중 핵심부분부터 봤는데 low때와달리 '(작은따옴표)를 사용하지 않는 것을 확인했다. low때와 달리 버프슈트를 이용해서 더욱 수월하게 풀어보겠다. low때 작성하였던 코드에서 '만 빼서 버프슈트에서 사용하였다. UNION SELECT user,password FROM users# id별로 Surname에서 password를 출력함을 확인할 수 있다. 2. SQL Injection(Blind) Blind ..