다수의 부분 문자열을 입력하여 공격 문자열을 완성하는 공격기법으로 질의 결과로 참과 거짓만을 확인하며 수행하는 공격 기법은?
정답 2번
Blind SQL Injection은 서버로부터 직접적인 데이터 출력 없이, 쿼리의 결과가 참(True)인지 거짓(False)인지에 따른 응답 차이만을 이용하여 데이터베이스의 내용을 한 글자씩 유추해내는 공격 기법입니다.
콘텐츠 정보
- 자료 유형
- 편집복원
- 검수 상태
- 내용 검수 완료
- 해설 작성·검수
- 정처LAB 편집 기준
- 최종 검수
- 2026-08-24