214, 1/11 ȸ¿ø°¡ÀÔ  ·Î±×ÀΠ 
   dudtntdud
   False Injection¿¡ °üÇÑ Áú¹®ÀÔ´Ï´Ù.

http://www.hackerschool.org/HS_Boards/zboard.php?id=QNA_Web&no=230 [º¹»ç]


Mysql ±¸¹®¿¡¼­

select * from where id = 0; À» ´ëÀÔÇÒ°æ¿ì ¸ðµç id°ªÀÌ ³ª¿À´õ¶ó°í¿ä

0Àº false°ªÀ¸·Î ¾Ë·ÁÁ® Àִµ¥ ¾î°¼­ ¸ðµç °ªÀ» Ãâ·ÂÇØÁִ°ǰ¡¿ä.

  Hit : 2635     Date : 2017/01/18 06:01



    
jinmo123 Ȥ½Ã id°¡ ¼ýÀÚ°¡ ¾Æ´Ñ ¹®ÀÚ¿­·Î ½ÃÀÛÇÏ´Â ¹®ÀÚ¿­ÀÌ ¾Æ´Ñ°¡¿ä? ±×·² °æ¿ì¿¡´Â ¼ýÀÚ 0°ú ºñ±³ÇÏ¸é ¼ýÀÚ·Î º¯È¯Çؼ­ ºñ±³Çϱ⶧¹®¿¡ ¸ðµÎ 0À̶û °°°Ô µË´Ï´Ù 2017/01/18  
chaneyoon Çä ÀÌ ºÐ »ýÈ°ÇØÅ·¿¡¼­µµ º» °Í °°Àºµ¥ 2017/01/19  
chaneyoon mysql> select * from rank;
+------+-------+
| id | score |
+------+-------+
| aaa | 1 |
| bb | 39 |
| ccc | 349 |
| ddd | 33 |
| eee | 982 |
| fff | 2 |
| 1a | 320 |
+------+-------+
7 rows in set (0.00 sec)

ÀÌ·± Å×À̺íÀÌ ÀÖÀ» ¶§ ¸¸¾à

select * from rank where id=0 À̶ó´Â Äõ¸®¸¦ ½ÇÇàÇÏ°Ô µÇ¸é,

+------+-------+
| id | score |
+------+-------+
| aaa | 1 |
| bb | 39 |
| ccc | 349 |
| ddd | 33 |
| eee | 982 |
| fff | 2 |
+------+-------+

ÀÌ·¸°Ô ¾Õ¿¡ ¼ýÀÚ°¡ ¾ø´Â Á¤º¸µéÀÌ ³ª¿À°Ô µÇ°í,

¶Ç "select * from rank where id=1" À̶ó´Â Äõ¸®¸¦ º¸³»°Ô µÈ´Ù¸é
+------+-------+
| id | score |
+------+-------+
| 1a | 320 |
+------+-------+

ÀÌ·¸°Ô ¾ÕÀÌ 1·Î ½ÃÀÛÇÏ´Â Á¤º¸µéÀ» ºÒ·¯¿À´Â ¿ø¸®¿Í ºñ½ÁÇÏÁö ¾ÊÀ»±î ½Í½À´Ï´Ù
2017/01/19  
214   CloudFlare ¾²´Â »çÀÌÆ®´Â ÇØÅ·Çϱâ Èûµé±î¿ä?[3]     sogreat
03/21 203
213   À¥ÇØÅ· °ü·ÃÇÏ¿© Áú¹®µå¸³´Ï´Ù[5]     solo20
05/21 2355
212   À¥ÇØÅ· ÀÔ¹® Ã¥ÃßõÇØÁÖ¼¼¿ä     kjwp1
02/24 2503
211   À̹ÌÁö¾È¿¡ ¸®´ÙÀÌ·ºÆ® ¼Ò½º(¾Ç¿ë¸ñÀûX)[2]     tjdgus1515
12/06 4629
210   ¾ÆÆÄÄ¡ php mysql ¿¬µ¿°ü·Ã Áú¹®ÀÔ´Ï´Ù.[3]     Ä¿¼¼¾î
10/19 3590
209   sql injection ¹æ¾î ÄÚµå[2]     europa8340
10/04 2812
208   À¥ sqlmap Áß¿¡[1]     europa8340
07/26 2258
207   À¥ ÇØ Å· °¡´ÉÇÏ´Â[1]     custom890
12/31 2886
206   À¥ ÇØÅ· ÀÚ½ÅÀÖÀ¸½Å ºÐµé ²À ºÁÁÖ¼¼¿ä     bird999
12/05 2966
205   À¥ ÇØÅ· Çϴµ¥ À¥ °³¹ßµµ ÇÒ ÁÙ ¾Ë¾Æ¾ß Çϳª¿ä?[1]     unmask
10/25 2788
204   ÇØÅ·¸Àº¸±â(¼­Àû) ¾ÆÆÄÄ¡ÇÁ·Î±×·¥ Áú¹®ÀÔ´Ï´Ù[1]     Ä¿¼¼¾î
09/29 2646
203   À¥ÇØÅ· ÀÔ¹®ÇÒ·Á°íÇÕ´Ï´Ù. Á¶¾ð¹×°ú¿ÜÇØÁֽǽº½Â´Ô ±¸ÇÕ´Ï´õ[3]     edustars
09/26 2872
202   417 error     wiwiwi79
08/15 2520
201   ȨÆäÀÌÁö µðµµ½º ¿ø¸®?[1]     tbxmaos
02/12 2656
200   ¾ÆÆÄÄ¡ ¼³Á¤Áß ¿À·ù[2]     eunjong147
02/06 8389
199   Ä®¸®¸®´ª½º dvwa ¼³Ä¡°úÁ¤Áß ¿À·ù[2]     wnsdud5534
01/23 3415
198   À¥ ÇØÅ· Áú¹®ÀÔ´Ï´Ù.     dsgoidsog
11/26 2764
197   XSS <> ġȯ ¿ìȸ°¡ °¡´ÉÇÑ°¡¿ä?[2]     drrobot333
11/19 3608
196   PHP¿¡¼­ À̸ÞÀÏ Àü¼ÛÇÒ¶§ °¡·Îç ¼ö ÀÖ³ª¿ä?[9]     drrobot333
11/16 2578
195   À¥ÇØÅ· Áú¹®[1]     ericseo16
10/14 2824
1 [2][3][4][5][6][7][8][9][10]..[11]

Copyright 1999-2024 Zeroboard / skin by Hackerschool.org / Secure Patch by Hackerschool.org