에스큐엘에 담긴 주소를 자기 스토리지주소로 바꾼건가
웹사이트에서 sql리젝션 어케 함
릴다희(lildahee)
2021-11-11 09:01
추천 0
댓글 23
다른 게시글
-
Esolang Stack Queue Language(SQL) 문법정리 [1]C751AE30C7..(61.253) | 21.11.11추천 0
-
아니 댓글이 안달려요 [2]릴다희(lildahee) | 21.11.11추천 0
-
나트륨찡 <—자기전에 봐서 일어나도 있음 ㅇㅅㅇ+ [2]릴다희(lildahee) | 21.11.11추천 0
-
국비충 오늘도 학원 입갤달코미에오(plmhy55) | 21.11.11추천 0
-
esolang idea how to solve FizzBuzzC751AE30C7..(61.253) | 21.11.11추천 0
-
은행갈때 복장 단정히 가면 뭔가 친절한듯 [3]익명(114.200) | 21.11.11추천 0
-
나 스태오버플로우 시작함익명(150.207) | 21.11.11추천 0
-
CS공부가 의미없는 지 의견이 많아서 따로 결론을 생각해봤는데 [2]재밌는게없..(chermy018) | 21.11.11추천 0
-
매트랩 그래프 이런 경우에는 어떡하지?익명(125.189) | 21.11.11추천 0
-
과연 프갤에 [4]당근을흔들..(qwqw82000) | 21.11.11추천 0
나도 저런 거 신기해 ㅇㅅㅇ SQL 인젝션은 자기만의 비법이라서 잘 안 가르쳐준대 ㅇㅅㅇ 가르침 받고 싶으면 SQL인젝션 테스트 사이트 문제 풀어서 올라가는 방법이 있대 ㅇㅅㅇ
SQL도 언어라서 쿼리에 프로그래밍이 가능해서 사용하도록 설정된 기능 우회해서 실행 가능한 허점이 존재함
쿼리가 설정된 기능만 실행해야 하는데 해커가 문법 꼼수로 뚫는 거임 ㅇㅅㅇ
SQL 인젝션이 가능하려면 일단 디비서버가 웹 서버에서만 요청 받아야 하는데 ip 제한 안 걸어서 저 짤 같은 경우 저 사람의 ip로 쿼리 날리는 거 가능해져서 된 것임
망분리된 환경에서는 저렇게 쉽게 못 뚫음 웹앱 서버 먼저 뚫어서 코드 실행 가능 상태가 되어야함 디시 같은 경우가 이에 해당 ㅇㅅㅇ
저런 거 막고 싶으면 ip제한을 걸어야 함 망분리 근데 어설프게 하면 쉽게 뚫린대...저런 거 제대로 막으려면 방화벽 장비도 많이 사야함 보안돈빨vs해커노력빨
님 댓글 다니까 어디 가심 ㅇㅅㅇa
시발 댓글이 안달린다닊
컴퓨터로 왓다 ㅇㅅㅇ+
빨리 웹사이트 열어보삼 나도 할카스어택 연습하게 ㅇㅅㅇ+
제 답변이 어땟음 ㅇㅅㅇㅋ
넘 ㅜ무서워요
https://www.hacksplaining.com/exercises/sql-injection
여기서 체험 가능 ㅇㅅㅇ
오옹 이런사이트가 해킹도 다있구나 마치 w3s같은 느낌
아이거유명한방법이엿네!!
님 천재 ㅇㅅㅇㅋ
디시 댓글도 사실 쿼리임 > 막는다고 온갖 복잡한 새니타이저를 다 붙여서 스트링을 무효화시키는데 복잡할수록 문법적 허점이 있게 마련임 ㅇㅅㅇ 댓글에 다양한 조합을 시도해서 원래 구조를 어느 정도 추론하거나 웹앱 뚫어서 php소스코드를 보면 분석해서 역공학할 수 있음 ㅇㅅㅇ
<네
쩝..고마워
악이용만안하면 되는거니까 한번 나도 해볼까 ㅇㅅㅇ
해 ㅇㅅㅇ 고수 해커가 되는 거양 ㅇㅅㅇㅋ