NoSQL Injection
NoSQL Injection は、NoSQL データベースへの問い合わせに攻撃者の入力が意図しない形で組み込まれる脆弱性です。
CTF では、JSON 形式の演算子、型の違い、検索条件の改竄を利用して認証回避や情報取得を狙う問題で扱われます。
NoSQL Injection は、NoSQL データベースへの問い合わせに攻撃者の入力が意図しない形で組み込まれる脆弱性です。
CTF では、JSON 形式の演算子、型の違い、検索条件の改竄を利用して認証回避や情報取得を狙う問題で扱われます。