215, 1/11 회원가입  로그인  
   kmc8724
   SQL Injection 공격기법 질문드립니다.

http://www.hackerschool.org/HS_Boards/zboard.php?AllArticle=true&no=151 [복사]


현재 실습중에 있는데
replace(변수명,"'","")

싱글 쿼터 -> NULL로 변경하는등
특수문자를 전부 NULL로 변경해 주었습니다.

물론 파일은 asp이구요.


이 상황을 우회하거나 뚫는 방법이 뭐가있습니까?
알려주세요

  Hit : 5831     Date : 2013/07/03 03:15



    
rubiya 싱글쿼터 한글자를 치환할때는 replace를 우회할수는 없지만 입력받는곳을 싱글쿼터로 묶지 않았다면 공백문자(%20)를 사용해서

select * from table where no=1 에다가

select * from table where no=1 union select ...

이런식으로 원하는 쿼리를 덧붙일 수 있습니다.

싱글쿼터 자체를 필터링할경우에는 그 외에는 공격이 불가능한걸로 알고있습니다.
2013/07/04  
kmc8724 rubiya / 루비야님 먼저 소중한 답변 감사드립니다(_ _) 공부가 됬습니다.
* 이런것도 replace로 막은상태면 아애 SQL injection공격이 불가능하게되네요?
그러면 다른 공격기법으로 해킹을 시도해야하는건가요?
2013/07/04  
rubiya 네 다른 방법을 찾아보시는게 좋아보이네요ㅋ 2013/07/05