SQL 키워드와 500 오류
UNION SELECT, ORDER BY, 주석 기호가 반복되고 500이 증가하면 SQL Injection 시도와 DB 오류 유발 가능성을 함께 씁니다.
상태코드와 요청값은 공격명을 맞히기 위한 힌트이고, 채점은 그 근거를 즉시 조치와 재발 방지까지 연결했는지에서 갈립니다.
UNION SELECT, ORDER BY, 주석 기호가 반복되고 500이 증가하면 SQL Injection 시도와 DB 오류 유발 가능성을 함께 씁니다.
/api/users/101 같은 순차 ID 변경이 모두 성공하면 IDOR 또는 BOLA로 보고 서버 측 소유자 검증 누락을 지적합니다.
image.jpg 업로드 후 cmd=whoami 요청이 성공하면 웹셸 업로드로 의심하고 파일 격리, 내용 분석, 실행권한 제거를 연결합니다.