214, 11/11 ȸ¿ø°¡ÀÔ  ·Î±×ÀΠ 
   bigshott
   php ¿ìȸ Áú¹® µå¸³´Ï´Ù.

http://www.hackerschool.org/HS_Boards/zboard.php?id=QNA_Web&no=3 [º¹»ç]


¾È³çÇϼ¼¿ä~

sql ÀÎÁ§¼Ç °øºÎÇÏ´Ù°¡ ±Ã±ÝÇÑ ºÎºÐÀÌ À־ ÀÌ·¸°Ô Áú¹®µå¸³´Ï´Ù. ^^

¿äÁò °øºÎ ÇÏ´Ù º¸´Ï ¿ö³« ÇãÁ¢Çؼ­ ÀÚÁÖ Áú¹®µå¸®°Ô µÇ³×¿ä ^^

phpÇÔ¼ö¿¡ º¸¸é eregi ÇÔ¼ö·Î ÇÊÅ͸µÀ» °É´øµ¥¿ä~

if(eregi("--|2|50|\+|substring|from|infor|mation|lv|%20|=|!|<>|sysM|and|or|table|column",$ck)) exit("Access Denied!");

À§¿Í °°ÀÌ ÇÊÅ͸µÀÌ °É·Á ÀÖ½À´Ï´Ù.

?val=1 union select 2  

¿ä·¸°Ô ÀÔ·ÂÇؼ­ °ªÀ» ³Ö¾î¾ß µÇ´Âµ¥¿ä~

2°¡ eregi ÇÔ¼ö¿¡ °É·Á¼­ ³Ñ¾î°¡Áú ¾Ê½À´Ï´Ù.

url encode, hex µîµî ´Ù ÇغÁµµ °É¸®³×¿ä~

¿ìȸ ÇÒ¼ö ÀÖ´Â ÁÁÀº ¹æ¹ý ¾øÀ»±î¿ä?

°í¼ö´Ôµé Á¶¾ð Á» ºÎŹµå¸³´Ï´Ù. ^^

¼ö°íÇϼ¼¿ä~



* ¸Û¸Û´Ô¿¡ ÀÇÇؼ­ °Ô½Ã¹° À̵¿µÇ¾ú½À´Ï´Ù (2010-11-28 12:14)

  Hit : 7857     Date : 2010/11/10 04:37



    
lMaxl04 2°¡ %32 ·Î µÇÁö¾ÊÀ»±î¿ä?
Àü À¥À» ¸ô¶ó¼­... ¾ÆÇÏÇÏÇÏÇÏ
2010/11/10  
ÇÁ¶óÀ̵å 3-1 µµ 2 ÀÌ°í 5-3µµ 2ÀÔ´Ï´Ù ¤»¤»
select¹®À¸·Î °¡Á®¿Ã¶§ ¼ö½ÄÀ»°è»êÇÑ °á°úµµ °¡Á®¿Ã¼öÀÖ½À´Ï´Ù :D
2010/11/10  
zzguswhd ³ªµµ ¾ð³Õ PHPÇÏ°í½Í´ç ¤Ð¤Ð¤Ð¤Ð 2010/11/14  
bigshott ´Ùµé ´äº¯ Á¤¸» °¨»çÇÕ´Ï´Ù. ^^
ÇÁ¶óÀ̵å´Ô ±×·¸°Ôµµ µÇ´Â±º¿ä ^^. °¨»çÇÕ´Ï´Ù.
´Ùµé Áñ°Å¿î ÇÏ·çµÇ¼¼¿ä~
2010/11/17  
14   ¾È³çÇϼ¼¿ä ÇØÅ·ÀÔ¹® ¿ÏÀüÃʺ¸ ´ëµùÀÔ´Ï´Ù. ±ÞÁú¹®¿©[5]     guswl90
04/15 6383
13   Æ÷Æ®½ºÄµÀÌ ºÒ¹ýÀ̾ú³×¿ä;;[1]     °­µ¿Èñ
07/27 6485
12   ´©³ª »çÀÌÆ® Çã¶ô¸º°í ÇØÅ·¿¬½À Çϴ´ë ......[2]     lsykoh2
01/16 6612
11   xss ¿ìȸÇÒ ¹æ¹ý ¾øÀ»±î¿ä??[3]     ezkiller
10/22 7079
10   teleport pro Áú¹®ÀÔ´Ï´Ù.[1]     mookung
09/19 7104
9   ip¸¸À¸·Î ÇØÅ·°¡´ÉÇÑ°¡¿ä?[5]     clova777
06/25 7706
  php ¿ìȸ Áú¹® µå¸³´Ï´Ù.[4]     bigshott
11/10 7856
7   ÇØÄ¿ °í¼öºÐµé ¼³¸íÁ» ºÎŹµå¸³´Ï´Ù.¤Ð¤Ð wpe-pro ÅäÅ©¿Â[2]     tjrqo12
10/13 7896
6   ¼­¹ö½Ã°£ º¯°æ?[1]     stalaction
10/21 8264
5   ¾ÆÆÄÄ¡ ¼³Á¤Áß ¿À·ù[2]     eunjong147
02/06 8442
4   °Ô½Ã±Û ºñ¹Ð¹øÈ£ Ç®±â.[2]     qudtn84
03/18 8582
3   ¿î¿µÁßÀÎ À¥»çÀÌÆ®ÀÇ DBÁ¤º¸ ÇØÅ·[2]     cameo305
07/01 8779
2   À¥½© »ç¿ë¹ýÁ»[3]     À¥ÇØÅ·
12/30 15087
1   ±Í½Å »çÀÌÆ®[2]     h@cking2013
05/31 15878
[1].. 11

Copyright 1999-2024 Zeroboard / skin by Hackerschool.org / Secure Patch by Hackerschool.org