https://pentesterlab.com/exercises/from_sqli_to_shell/attachments 위의 사이트에서 sql 취약점이 있는 가상환경을 가져온다. 칼리리눅스에서 해당 ip에 접속하면 다음과 같은 사이트가 나온다. 먼저 해당 ip를 nikto로 조사해보면 XSS와 SQL injection에 취약하다고 나와있다. 사이트를 먼저 돌아본다 특징을 보면 들어간 사이트가 id로 전달 되는것 같다. SQL injection의 여부를 확인하기 위해 id에 1' 넣어봤더니 SQL오류가 나오므로 SQL injection 취약점이 있을 것이다. XSS에 취약한 것을 확인했다. sqlmap을 이용해서 조사해보았다. 조사해 보니 id 파라미터가 취약하다고 한다. --current-db를 이용해서 ..