소개
이 랩에서는 공격자가 데이터베이스와 상호 작용하는 웹 애플리케이션의 취약점을 악용하는 기술인 SQL 인젝션 (SQL injection) 에 대해 배우게 됩니다. SQL 인젝션 공격은 무단으로 민감한 데이터에 접근하고, 데이터를 조작하며, 심지어 시스템 전체를 손상시킬 수 있습니다.
이 랩의 목표는 취약한 웹 애플리케이션의 취약점을 악용하여 SQL 인젝션에 대한 실질적인 경험을 쌓는 것입니다. 잠재적인 SQL 인젝션 취약점을 식별하고, 악성 SQL 쿼리를 작성하며, 데이터베이스에서 민감한 정보를 추출하는 방법을 배우게 됩니다. 또한, SQL 인젝션 공격을 완화하기 위한 방어 메커니즘과 모범 사례에 대해서도 배우게 됩니다.

