<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>SQL Injection on 보안 연구 노트</title><link>https://blog.mingon.dev/tags/sql-injection/</link><description>Recent content in SQL Injection on 보안 연구 노트</description><generator>Hugo -- gohugo.io</generator><language>ko-KR</language><lastBuildDate>Sat, 20 Jun 2026 09:00:00 +0900</lastBuildDate><atom:link href="https://blog.mingon.dev/tags/sql-injection/index.xml" rel="self" type="application/rss+xml"/><item><title>[Playbook] SQL Injection 진단 Cheat Sheet</title><link>https://blog.mingon.dev/playbook/playbook-sql-injection-%EC%A7%84%EB%8B%A8-cheat-sheet/</link><pubDate>Sat, 20 Jun 2026 09:00:00 +0900</pubDate><guid>https://blog.mingon.dev/playbook/playbook-sql-injection-%EC%A7%84%EB%8B%A8-cheat-sheet/</guid><description>SQL Injection 진단 중 입력 컨텍스트와 관찰 가능한 신호를 빠르게 판별하고 다음 테스트를 선택하기 위한 Playbook</description></item><item><title>[Note] PortSwigger - SQL Injection 토픽 정리 및 실습</title><link>https://blog.mingon.dev/note/note-portswigger---sql_injection-%ED%86%A0%ED%94%BD-%EC%A0%95%EB%A6%AC-%EB%B0%8F-%EC%8B%A4%EC%8A%B5/</link><pubDate>Wed, 27 May 2026 15:23:15 +0900</pubDate><guid>https://blog.mingon.dev/note/note-portswigger---sql_injection-%ED%86%A0%ED%94%BD-%EC%A0%95%EB%A6%AC-%EB%B0%8F-%EC%8B%A4%EC%8A%B5/</guid><description>SQL Injection의 정의와 진단 방법, 서비스 가용성을 고려한 안전한 진단 전략, 그리고 취약점이 발생하는 쿼리 지점별 유형을 정리한 자료</description></item><item><title>[Write-up] PortSwigger - SQL injection with filter bypass via XML encoding</title><link>https://blog.mingon.dev/write-up/portswigger/sql-injection/write-up-portswigger---sql-injection-with-filter-bypass-via-xml-encoding/</link><pubDate>Thu, 21 May 2026 19:00:00 +0900</pubDate><guid>https://blog.mingon.dev/write-up/portswigger/sql-injection/write-up-portswigger---sql-injection-with-filter-bypass-via-xml-encoding/</guid><description>XML 입력을 파싱하기 전에 SQL 키워드를 차단하는 WAF를, 문자 엔티티 인코딩(파싱 불일치)으로 우회해 UNION 공격으로 administrator 계정 정보를 탈취하는 풀이</description></item><item><title>[Write-up] PortSwigger - Blind SQL injection with out-of-band data exfiltration</title><link>https://blog.mingon.dev/write-up/portswigger/sql-injection/write-up-portswigger---blind-sql-injection-with-out-of-band-data-exfiltration/</link><pubDate>Thu, 21 May 2026 18:00:00 +0900</pubDate><guid>https://blog.mingon.dev/write-up/portswigger/sql-injection/write-up-portswigger---blind-sql-injection-with-out-of-band-data-exfiltration/</guid><description>OAST 채널을 확장해, 조회한 비밀번호를 DNS 요청의 서브도메인에 실어 Burp Collaborator로 직접 빼내는 Out-of-band 데이터 유출 풀이 (Oracle)</description></item><item><title>[Write-up] PortSwigger - Blind SQL injection with out-of-band interaction</title><link>https://blog.mingon.dev/write-up/portswigger/sql-injection/write-up-portswigger---blind-sql-injection-with-out-of-band-interaction/</link><pubDate>Thu, 21 May 2026 17:00:00 +0900</pubDate><guid>https://blog.mingon.dev/write-up/portswigger/sql-injection/write-up-portswigger---blind-sql-injection-with-out-of-band-interaction/</guid><description>응답 내용·오류·시간 어떤 인밴드 신호도 없는 환경에서, DB가 외부로 DNS 조회를 수행하도록 유도해 취약점을 확인하는 OAST(Out-of-band) 기법 풀이 (Oracle)</description></item><item><title>[Write-up] PortSwigger - Blind SQL injection with time delays and information retrieval</title><link>https://blog.mingon.dev/write-up/portswigger/sql-injection/write-up-portswigger---blind-sql-injection-with-time-delays-and-information-retrieval/</link><pubDate>Thu, 21 May 2026 16:00:00 +0900</pubDate><guid>https://blog.mingon.dev/write-up/portswigger/sql-injection/write-up-portswigger---blind-sql-injection-with-time-delays-and-information-retrieval/</guid><description>조건이 참일 때만 지연을 거는 CASE 구문으로, 응답 시간의 변화를 신호로 삼아 비밀번호를 비트 단위로 추출하는 Time-Based Blind SQL Injection 풀이 (PostgreSQL)</description></item><item><title>[Write-up] PortSwigger - Blind SQL injection with time delays</title><link>https://blog.mingon.dev/write-up/portswigger/sql-injection/write-up-portswigger---blind-sql-injection-with-time-delays/</link><pubDate>Thu, 21 May 2026 15:00:00 +0900</pubDate><guid>https://blog.mingon.dev/write-up/portswigger/sql-injection/write-up-portswigger---blind-sql-injection-with-time-delays/</guid><description>응답 내용 차이도 오류도 없는 환경에서, 지연 함수(pg_sleep)를 삽입해 응답 시간으로 취약점을 확인하는 Time-Based Blind SQL Injection 풀이 (PostgreSQL)</description></item><item><title>[Write-up] PortSwigger - Visible error-based SQL injection</title><link>https://blog.mingon.dev/write-up/portswigger/sql-injection/write-up-portswigger---visible-error-based-sql-injection/</link><pubDate>Thu, 21 May 2026 14:00:00 +0900</pubDate><guid>https://blog.mingon.dev/write-up/portswigger/sql-injection/write-up-portswigger---visible-error-based-sql-injection/</guid><description>DB 오류 메시지가 응답에 그대로 노출되는 환경에서, 문자열을 정수로 캐스팅해 원하는 데이터를 오류 메시지로 끌어내고 길이 제한을 우회해 비밀번호를 획득하는 풀이 (PostgreSQL)</description></item><item><title>[Write-up] PortSwigger - Blind SQL injection with conditional errors</title><link>https://blog.mingon.dev/write-up/portswigger/sql-injection/write-up-portswigger---blind-sql-injection-with-conditional-errors/</link><pubDate>Thu, 21 May 2026 13:00:00 +0900</pubDate><guid>https://blog.mingon.dev/write-up/portswigger/sql-injection/write-up-portswigger---blind-sql-injection-with-conditional-errors/</guid><description>응답 차이가 전혀 없고 오류 발생 여부만 관측 가능한 환경에서, CASE 문으로 조건에 따라 오류를 강제 유발해 비밀번호를 비트 단위로 추출하는 Error-Based Blind SQL Injection 풀이 (Oracle)</description></item><item><title>[Write-up] PortSwigger - Blind SQL injection with conditional responses</title><link>https://blog.mingon.dev/write-up/portswigger/sql-injection/write-up-portswigger---blind-sql-injection-with-conditional-responses/</link><pubDate>Thu, 21 May 2026 11:00:00 +0900</pubDate><guid>https://blog.mingon.dev/write-up/portswigger/sql-injection/write-up-portswigger---blind-sql-injection-with-conditional-responses/</guid><description>쿼리 결과나 오류가 노출되지 않는 환경에서, 조건의 참·거짓에 따라 달라지는 응답(Welcome back 메시지)을 신호로 삼아 비밀번호를 비트 단위로 추출하는 Boolean-Based Blind SQL Injection 풀이</description></item><item><title>[Write-up] PortSwigger - SQL injection UNION attack, retrieving multiple values in a single column</title><link>https://blog.mingon.dev/write-up/portswigger/sql-injection/write-up-portswigger---sql-injection-union-attack-retrieving-multiple-values-in-a-single-column/</link><pubDate>Thu, 21 May 2026 10:00:00 +0900</pubDate><guid>https://blog.mingon.dev/write-up/portswigger/sql-injection/write-up-portswigger---sql-injection-union-attack-retrieving-multiple-values-in-a-single-column/</guid><description>문자열 컬럼이 하나뿐인 상황에서 문자열 연결 연산자로 username과 password를 하나의 컬럼에 합쳐 조회하는 PortSwigger 랩 풀이</description></item><item><title>[Write-up] PortSwigger - SQL injection UNION attack, retrieving data from other tables</title><link>https://blog.mingon.dev/write-up/portswigger/sql-injection/write-up-portswigger---sql-injection-union-attack-retrieving-data-from-other-tables/</link><pubDate>Thu, 21 May 2026 09:12:54 +0900</pubDate><guid>https://blog.mingon.dev/write-up/portswigger/sql-injection/write-up-portswigger---sql-injection-union-attack-retrieving-data-from-other-tables/</guid><description>앞서 파악한 컬럼 수와 문자열 컬럼을 이용해 users 테이블의 사용자명·비밀번호를 조회하고 administrator로 로그인하는 PortSwigger 랩 풀이</description></item><item><title>[Write-up] PortSwigger - SQL injection UNION attack, finding a column containing text</title><link>https://blog.mingon.dev/write-up/portswigger/sql-injection/write-up-portswigger---sql-injection-union-attack-finding-a-column-containing-text/</link><pubDate>Thu, 21 May 2026 08:12:44 +0900</pubDate><guid>https://blog.mingon.dev/write-up/portswigger/sql-injection/write-up-portswigger---sql-injection-union-attack-finding-a-column-containing-text/</guid><description>컬럼 수를 파악한 뒤 각 컬럼에 문자열을 삽입해, 문자열 데이터와 호환되는 컬럼을 찾아내는 PortSwigger 랩 풀이</description></item><item><title>[Write-up] PortSwigger - SQL injection UNION attack, determining the number of columns returned by the query</title><link>https://blog.mingon.dev/write-up/portswigger/sql-injection/write-up-portswigger---sql-injection-union-attack-determining-the-number-of-columns-returned-by-the-query/</link><pubDate>Wed, 20 May 2026 14:25:12 +0900</pubDate><guid>https://blog.mingon.dev/write-up/portswigger/sql-injection/write-up-portswigger---sql-injection-union-attack-determining-the-number-of-columns-returned-by-the-query/</guid><description>ORDER BY와 UNION SELECT NULL을 이용해 원본 쿼리가 반환하는 컬럼 수를 파악하는 PortSwigger 랩 풀이</description></item><item><title>[Write-up] PortSwigger - SQL injection attack, querying the database type and version</title><link>https://blog.mingon.dev/write-up/portswigger/sql-injection/write-up-portswigger---sql-injection-attack-querying-the-database-type-and-version/</link><pubDate>Wed, 20 May 2026 14:12:45 +0900</pubDate><guid>https://blog.mingon.dev/write-up/portswigger/sql-injection/write-up-portswigger---sql-injection-attack-querying-the-database-type-and-version/</guid><description>UNION 기반 SQL Injection으로 컬럼 수와 데이터 타입을 파악한 뒤 데이터베이스 버전 문자열을 조회하는 PortSwigger 랩 풀이 (Oracle · MySQL · Microsoft)</description></item><item><title>[Write-up] PortSwigger - SQL injection attack, listing the database contents</title><link>https://blog.mingon.dev/write-up/portswigger/sql-injection/write-up-portswigger---sql-injection-attack-listing-the-database-contents/</link><pubDate>Wed, 20 May 2026 14:12:44 +0900</pubDate><guid>https://blog.mingon.dev/write-up/portswigger/sql-injection/write-up-portswigger---sql-injection-attack-listing-the-database-contents/</guid><description>메타데이터 뷰(information_schema, all_tables)를 조회해 사용자 계정 테이블과 컬럼을 열거하고, administrator의 비밀번호를 탈취해 로그인하는 PortSwigger 랩 풀이 (non-Oracle · Oracle)</description></item><item><title>[Write-up] PortSwigger - SQL injection vulnerability allowing login bypass</title><link>https://blog.mingon.dev/write-up/portswigger/sql-injection/write-up-portswigger---sql-injection-vulnerability-allowing-login-bypass/</link><pubDate>Wed, 20 May 2026 13:50:12 +0900</pubDate><guid>https://blog.mingon.dev/write-up/portswigger/sql-injection/write-up-portswigger---sql-injection-vulnerability-allowing-login-bypass/</guid><description>로그인 기능의 SQL Injection을 이용해 비밀번호 확인을 우회하고 administrator 계정으로 로그인하는 PortSwigger 랩 풀이</description></item><item><title>[Write-up] PortSwigger - SQL injection vulnerability in WHERE clause allowing retrieval of hidden data</title><link>https://blog.mingon.dev/write-up/portswigger/sql-injection/write-up-portswigger---sql-injection-vulnerability-in-where-clause-allowing-retrieval-of-hidden-data/</link><pubDate>Wed, 20 May 2026 13:01:05 +0900</pubDate><guid>https://blog.mingon.dev/write-up/portswigger/sql-injection/write-up-portswigger---sql-injection-vulnerability-in-where-clause-allowing-retrieval-of-hidden-data/</guid><description>제품 카테고리 필터의 WHERE 절에서 발생하는 SQL Injection을 이용해 미출시 제품을 노출시키는 PortSwigger 랩 풀이</description></item><item><title>[Analysis] Quine SQL Injection 분석</title><link>https://blog.mingon.dev/analysis/analysis-quine-sql-injection-%EB%B6%84%EC%84%9D/</link><pubDate>Sat, 17 Jan 2026 19:06:29 +0900</pubDate><guid>https://blog.mingon.dev/analysis/analysis-quine-sql-injection-%EB%B6%84%EC%84%9D/</guid><description>Quine SQL Injection의 페이로드를 분석하고, 해당 기법이 왜 그리고 어떻게 동작하는지 분석</description></item></channel></rss>