SQL Injection
데이터베이스에 전송되는 SQL 쿼리문을 조작하여, 데이터를 변조하거나 허가되지 않은 정보에 접근하는 것. 2011년 소니 해킹, 2015년 어나니머스 WTO 해킹 등. 예제 1) 다음 C# 코드는 특정 이름을 찾아내는데 사용된다.…
2020-07-201분
데이터베이스에 전송되는 SQL 쿼리문을 조작하여, 데이터를 변조하거나 허가되지 않은 정보에 접근하는 것. 2011년 소니 해킹, 2015년 어나니머스 WTO 해킹 등. 예제 1) 다음 C# 코드는 특정 이름을 찾아내는데 사용된다.…
웹을 통해 시스템명령어(커맨드)를 실행하는 공격 웹 내부에서 시스템 명령어를 실행하는 경우 입력을 제대로 검사하지 않으면, 해커 마음대로 시스템 명령어 실행 가능! 위는 파일 내용을 명령어 cat을 통해 출력하는 코드이다. 위…
지정한 파일을 PHP include()로 소스코드에 입력 LFI(로컬파일인클루젼) - 이미 시스템에 존재하는 파일을 입력 RFI(리모트파일인클루젼) - 외부에 있는 파일을 원격으로 입력 Low Level 칼리 리눅스에서 주소창에…
사용자의 패스워드를 알아내기 위함. 끊임없이 비밀번호를 대입하여 값을 알아내는 형식 알파벳 순 (자동 브루트 포스) 딕셔너리 (사람들이 자주 사용하는 암호 위주로 입력) 자동 브루트 포스 공격 칼리 리눅스의 burp suite를…