<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Error-Based on 보안 연구 노트</title><link>https://blog.mingon.dev/tags/error-based/</link><description>Recent content in Error-Based on 보안 연구 노트</description><generator>Hugo -- gohugo.io</generator><language>ko-KR</language><lastBuildDate>Thu, 21 May 2026 14:00:00 +0900</lastBuildDate><atom:link href="https://blog.mingon.dev/tags/error-based/index.xml" rel="self" type="application/rss+xml"/><item><title>[Write-up] PortSwigger - Visible error-based SQL injection</title><link>https://blog.mingon.dev/write-up/portswigger/sql-injection/write-up-portswigger---visible-error-based-sql-injection/</link><pubDate>Thu, 21 May 2026 14:00:00 +0900</pubDate><guid>https://blog.mingon.dev/write-up/portswigger/sql-injection/write-up-portswigger---visible-error-based-sql-injection/</guid><description>DB 오류 메시지가 응답에 그대로 노출되는 환경에서, 문자열을 정수로 캐스팅해 원하는 데이터를 오류 메시지로 끌어내고 길이 제한을 우회해 비밀번호를 획득하는 풀이 (PostgreSQL)</description></item><item><title>[Write-up] PortSwigger - Blind SQL injection with conditional errors</title><link>https://blog.mingon.dev/write-up/portswigger/sql-injection/write-up-portswigger---blind-sql-injection-with-conditional-errors/</link><pubDate>Thu, 21 May 2026 13:00:00 +0900</pubDate><guid>https://blog.mingon.dev/write-up/portswigger/sql-injection/write-up-portswigger---blind-sql-injection-with-conditional-errors/</guid><description>응답 차이가 전혀 없고 오류 발생 여부만 관측 가능한 환경에서, CASE 문으로 조건에 따라 오류를 강제 유발해 비밀번호를 비트 단위로 추출하는 Error-Based Blind SQL Injection 풀이 (Oracle)</description></item></channel></rss>