[Dreamhack Wargame] SQL Injection Bypass WAF 1, 2
시스템/DB 정보 획득 방법 (MySQL) - 데이터베이스 모습 확인 // 초기 DB = information_schema, mysql, performance_schema, sys // DB와 schema가 동일함 mysql> show databases; /* +--------------------+ | Database | +--------------------+ | information_schema | | DREAMHACK | # 이용자 정의 데이터베이스 | mysql | | performance_schema | | sys | +--------------------+ */ - 스키마, 테이블, 컬럼 정보 확인하기 mysql> select TABLE_SCHEMA from information_schema..