sysobjects, information_schema.tables
해당 데이터베이스에서 사용하는 Table의 이름을 모아둔 Table
⇒ sysobject 에서 Table 의 이름 Data가 담겨있는 Column : name
⇒ information_schema 에서 Table의 이름 Data가 담겨있는 Column : table_name
syscolumns, information_schema.columns
해당 데이터베이스에서 사용하는 Table의 이름을 모아둔 Table
⇒ syscolumns 에서 Column의 Data가 담겨있는 Column : name
⇒ information_schema.columns 에서 Column의 Data가 담겨있는 Column : column_name
⇒ ‘ union SELECT table_name FROM information_schema.tables

동일한 개수의 식이 있어야 한다는 오류메세지에서 두 SELECT문이 가져오고있는 Column 개수가 다름을 확인할 수 있음
⇒ ‘ union SELECT 1, table_name FROM information_schema.tables --
불러오는 Column 개수가 5가 되었을 때 SQL 문이 정상 동작하여 Table 이름을 추출한 것을 확인할 수 있다


사용중인 전체 Column 명 추출


추출한 데이터를 기반으로 ID 와 PW를 추출하였다

HTML 태그의 글자 수 제한을 변경 후 공격 문자열을 삽입