Blind SQL Injection
SQL Injection 공격의 일종으로 데이터베이스에 참 거짓 질문을 통해 어플의 반응에 따라 답변을 결정함. 주로 웹이 일반적인 오류 메세지를 보여줄 때 사용된다. SQL Injection을 사용할 때, 웹에서 SQL 쿼리…
2020-07-251분
SQL Injection 공격의 일종으로 데이터베이스에 참 거짓 질문을 통해 어플의 반응에 따라 답변을 결정함. 주로 웹이 일반적인 오류 메세지를 보여줄 때 사용된다. SQL Injection을 사용할 때, 웹에서 SQL 쿼리…
XSS는 자바스크립트와 연관이 깊다. 여기서 자바스크립트란. 웹 애플리케이션에 사용되는 언어, 동적인 기능 구현(마우스를 가져가면 메뉴의 색깔이 변함). 스크립트 코드 와 같이 구현. 쿠키를 빼올 때 사용하는 스크립트,…
데이터베이스에 전송되는 SQL 쿼리문을 조작하여, 데이터를 변조하거나 허가되지 않은 정보에 접근하는 것. 2011년 소니 해킹, 2015년 어나니머스 WTO 해킹 등. 예제 1) 다음 C# 코드는 특정 이름을 찾아내는데 사용된다.…
웹을 통해 시스템명령어(커맨드)를 실행하는 공격 웹 내부에서 시스템 명령어를 실행하는 경우 입력을 제대로 검사하지 않으면, 해커 마음대로 시스템 명령어 실행 가능! 위는 파일 내용을 명령어 cat을 통해 출력하는 코드이다. 위…
지정한 파일을 PHP include()로 소스코드에 입력 LFI(로컬파일인클루젼) - 이미 시스템에 존재하는 파일을 입력 RFI(리모트파일인클루젼) - 외부에 있는 파일을 원격으로 입력 Low Level 칼리 리눅스에서 주소창에…