SQLi 데이터 추출 sql 질의문의 결과가 화면 상에 출력되는 경우와, 화면 상에 출력되지 않는 경우는 다른 방식으로 SQLi 공격을 해야한다. sql 질의문 결과가 화면에 출력 되는 경우 : UNION sqli 공격 step 1. 공격 서버의 쿼리문 추리 select ???? from ???? where ???? 까지 추리하는 건 어렵지 않다. step 2. 취약점 확인 간단한 and 문 (ex) and '1'='1 을 넣어서, sqli 공격을 가늠한다. step 3. 컬럼(column)개수 확인 union문을 쓰려면 union문 양 옆의 select문의 컬럼 개수가 같아야 한다. 이를 위해 order by 구문을 활용한다. 만약 order by 1, order by 2 입력했을 때는 정상 출력되고,..