Oh! JUN

효과적으로 DBMS 에러를 발견하기 위한 방법(설정) 본문

웹 해킹/SQL Injection

효과적으로 DBMS 에러를 발견하기 위한 방법(설정)

Kwon Oh! JUN 2022. 8. 24. 14:39
<?
    header("Content-Type: application/json")
?>

{
    "val1":"test1",
    "val2":"test2"
}

contentType이 application/json으로 되어있을경우 burp에서 json 데이터를 인식하지 못한다. 

그래서 burp에서 Edit response interception rule에서 Match condition에 추가시켜야한다.

 

 

{
    "val1":"test1",
    "val2":"test2"
}

정상적으로 인터셉트 한걸 확인할 수 있다.