[SK쉴더스 Rookies 19기] 클라우드 기반 스마트 융합보안 과정 01. Union Based SQL injection kali에서 beebox 접속 영화 정보를 조회하는 페이지 해당 서비스에 등록된 모든 사용자의 계정 정보를 탈취해보자 select * from movies where title like '%man% 아마.. 예측 man' 을 넣어서 오류를 유도 mysql을 사용하고 입력 값이 그대로 쿼리에 사용되는 모습 = 인젝션 Union 사용을 위해서.. select * from movies where title like '%man' or 'a' = 'a' order by 1 -- %' 쿼리의 실행 결과가 반환하는 컬럼의 개수를 확인해보자 select * from movies where tit..