소개
이 실습에서는 SQL 인젝션 취약점을 탐지하고 악용하는 과정을 자동화하는 강력한 오픈 소스 침투 테스트 도구인 sqlmap 사용법을 배우게 됩니다. 특히, 특정 백엔드 데이터베이스 관리 시스템 (DBMS) 을 타겟팅하는 핵심 최적화 기법에 집중할 것입니다.
기본적으로 sqlmap은 다양한 데이터베이스 시스템을 테스트하는데, 이는 시간이 오래 걸릴 수 있습니다. 타겟 DBMS(예: MySQL, PostgreSQL 또는 MSSQL) 를 지정하면 스캔 프로세스를 크게 가속화하고 서버로 전송되는 요청 수를 줄이며 테스트를 더욱 효율적으로 만들 수 있습니다.
실습을 위해 취약한 웹 애플리케이션을 미리 구성해 두었습니다. 이 실습의 타겟 URL 은 다음과 같습니다: http://localhost/vulnerabilities/sqli/?id=1&Submit=Submit#
시작해 봅시다!


