214, 5/11 ȸ¿ø°¡ÀÔ  ·Î±×ÀΠ 
   dbman
   ÀÌ Á¶°Ç¿¡¼­ sql injectionÀÌ °¡´ÉÇÑ°¡°¡ ±Ã±ÝÇÕ´Ï´Ù.

http://www.hackerschool.org/HS_Boards/zboard.php?id=QNA_Web&no=113 [º¹»ç]


¿©·¯ºÐµéÀÇ Âü°í ÀÇ°ßÀ» µè°í ½Í¾î Áú¹® ÇÕ´Ï´Ù.

Àú´Â À¥°³¹ß °æ·ÂÀº ¸Å¿ì ªÀ¸¸é db¿¡ ´ëÇÑ ±íÀº Áö½ÄÀÌ ¾ø½À´Ï´Ù¸¸
ÀÌ°Ô °¡´ÉÇÑ°¡°¡ ±Ã±ÝÇÕ´Ï´Ù.

Á¶°ÇÀº ´ÙÀ½°ú °°½À´Ï´Ù.
1. ¾îµå¹Î ±ÇÇÑÀ» °¡Áø °èÁ¤¿¡ ÀÎÁõ½Äº°ÀÚ°¡ ¾øÀ½. (id@127.0.0.1°°Àº ½Äº°ÀÚ)
2. ȸ¿øÁ¤º¸ Å×À̺íÀÌ ÀÖÀ½.
3. °ø°ÝÀÚ´Â db°ü·Ã ¸ðµâÀ» ÀÌ¿ëÇÏ¿© µû·Î ÇÁ·Î±×·¡¹Ö ÇÔ. (À¥»óÀÇ °ø°ÝÀÌ ¾Æ´Ñ µû·Î ¾îÇø®ÄÉÀÌ¼Ç °³¹ß)
4. db´Â ¿ÜºÎÁ¢±ÙÀÌ °¡´É.
5. °ø°ÝÀÚ´Â dbÁÖ¼Ò¸¦ ¾Ë°í ÀÖÀ½.

´õ ÀÖ°ÚÁö¸¸Àº »ý°¢ÀÌ Àß ¾È³ª³×¿ä..;

injection °ø°ÝÀÌ °¡´ÉÇÏÁö ¾ÊÀ»±î ¶ó°í »ý°¢ÇÑ ÀÌÀ¯.

ÇÁ·Î±×·¡¹ÖÀ» ÇÏ´Ùº¸´Ï sql injection¿¡ ´ëÇÑ ±Ã±ÝÁõÀÌ »ý°å°í
°Ë»öÀ» ÇÏ´Ù°¡ °¡·É php¶ó¸é id/pass ºÎºÐ¿¡¼­ escape ½ÃÄÑÁÖ¸é injectionÀ» ¸·±ä ¸·À» ¼ö ÀÖ´Ù´Â ±ÛÀ» ºÃ½À´Ï´Ù.
¿¹Àü java¸¦ °øºÎÇÒ¶§ dbÄÁ³ØÅÍ ¸ðµâÀ» ÀÌ¿ëÇÏ¿© db¿¡ Á¢±ÙÇÑ ÀûÀÌ ÀÖ¾ú´Âµ¥
¸¸¾à À§ 5°³ÀÇ Á¶°ÇÀÌ ¸Â°í °ø°ÝÀÚ°¡ dbÀÇ ÁÖ¼Ò¸¦ ¾Ë°í ÀÖ´Ù´Â °¡Á¤ÇÏ¿¡
µû·Î ÇÁ·Î±×·¥À» °³¹ßÇÏ¿© injection °ø°ÝÀÌ °¡´ÉÇÏÁö ¾ÊÀ»±î ÇÏ´Â »ý°¢ÀÔ´Ï´Ù.

À̾߱⠹®¸ÆÀÌ Á¶±Ý ÀÌ»óÇÏ´Ù¸¸ ¸¹Àº ÀÇ°ß ºÎŹµå¸®°Ú½À´Ï´Ù.

  Hit : 3463     Date : 2012/05/16 11:25



    
asdwho À¥ °³¹ßÀ» ÇϽôٺ¸¸é Àû¾îµµ °Ô½ÃÆÇÀ̶û ȸ¿ø¸ñ·ÏÀº db Å×ÀÌºí ¸¸µé¾î¾ß Çϴµ¥ ±×·¸°Ô µÇ¸é ´ç¿¬È÷ 2¹ø°ú 4¹øÀº ¸¸Á·ÇÒÅ×°í
5¹øÀº db ÁÖ¼Ò¸¦ ¾Ë°íÀÖµç ¾øµç sql ÀÎÁ§¼ÇÀº °¡´ÉÇÕ´Ï´Ù.
3¹øµµ SQL ÀÎÁ§¼ÇÀ̶û °ü·ÃÀÌ ¾ø¾îº¸À̱¸¿ä. »ç½Ç 1¹øµµ °ü·ÃÀÌ ÀÖ´ÂÁö ¾ø´ÂÁö ¸ð¸£°Ú½À´Ï´Ù.

id/passºÎºÐ¿¡ escape ¸·´Â´Ù ÇÏ´õ¶óµµ °Ô½ÃÆÇ¿¡¼­ ÀÎÁ§¼ÇµÉ¼ö ÀÖ±¸¿ä..

Áú¹® ³»¿ëÀÌ.. Á» ÀÌ»óÇÏ´Ù°í »ý°¢ÀÌ µì´Ï´Ù.
2012/05/17  
dbman Á¦ Áú¹®ÀÇ ¿äÁö´Â À¥ºê¶ó¿ìÀú¿¡¼­°¡ ¾Æ´Ï¶ó °ø°ÝÀÚ°¡ °³¹ßÇÑ ÇÁ·Î±×·¥¿¡¼­ injection °¡´É¿©ºÎ°¡ ±Ã±ÝÇÑ°Å¿¡¿ä 3¹øÁ¶°ÇÀÌ Àִ°͵µ ±× ÀÌÀ¯±¸¿ä. 2012/05/17  
134   ƯÁ¤ »çÀÌÆ® ¼Ò½ºÄÚµå º¼¼ö ÀÖ´Â ¹æ¹ýÁ»¿©...[1]     ralehgus123
05/06 3475
133   À¥ÇØÅ· ÇÒ¶§ ÇÊ¿äÇÑ À¥(ÇÁ·Î±×·¡¹Ö)¾ð¾î[2]     ralehgus123
05/12 5442
  ÀÌ Á¶°Ç¿¡¼­ sql injectionÀÌ °¡´ÉÇÑ°¡°¡ ±Ã±ÝÇÕ´Ï´Ù.[2]     dbman
05/16 3462
131   Å©·Î½º »çÀÌÆ® ½ºÅ©¸³Æà    ralehgus123
05/30 4131
130   À¥»çÀÌÆ® DBÁ¤º¸¸¦ ¾Ë·Á¸é ¾î¶»°Ô ÇÏ¸é µÉ±î¿ä?[3]     gumi3359
06/06 3427
129   »çÀÌÆ® Á¤Ã¼¸¦ ¾Ë·ÁÁÖ¼¼¿ä °í¼ö´Ôµé!![1]     hoyadrum
07/10 3562
128   php¿¡¼­ Á¡(.)[3]     ka0r1
07/11 3706
127   À̹ø¿¡ Çб³¿¡¼­ OWASP½ºÅ͵𸦠½ÃÀÛÇߴµ¥¿ä ¿©Â庼°Ô Á»¸¹¾Æ¼­...¤»[1]     heizelnet
07/17 5239
126   »ó´ë¹æÀÇ ¾ÆÀÌÇÇÁÖ¼Ò¸¦ ÀÌ¿ëÇÏ¿©...[1]     xnm798
07/23 3586
125   À¥½© º»ÁúÀûÀ¸·Î ¹æ¾îÇÒ¼ö ÀÖ´Â ¹æ¹ý?[1]     idbali
07/24 3289
124   Æ÷Æ®½ºÄµÀÌ ºÒ¹ýÀ̾ú³×¿ä;;[1]     °­µ¿Èñ
07/27 6444
123     [re] Æ÷Æ®½ºÄµÀÌ ºÒ¹ýÀ̾ú³×¿ä;;     4irjuno
07/31 3434
122   À¥ÇØÅ· °øºÎ ¼ø¼­¿¡ °üÇÑ Áú¹®ÀÔ´Ï´Ù..[1]     dlrjsdn963
07/27 4187
121   ³×À̹ö ¾ÆÀ̵𰡠ÇØÅ·´çÇß½À´Ï´Ù     rdw0921
09/06 3521
120   À¥ÇØÅ· ´É·ÂÀÌ µÇ½Ã´ÂºÐ¸¸ º¸¼¼¿ä~     mabini01
09/20 3623
119   °ú¿¬ ´ëÇü °Ë»ö»çÀÌÆ® ¹ö±×... ¾ÆÁ÷ °¡´ÉÇÒ±î¿ä...?[2]     magpass
10/08 3266
118   ¸ðÀÇÇØÅ· ¿¬½À¿¡ ÇÊ¿äÇÑ °Í.     inwoox
10/11 4076
117   °øÀÎIP, »ç¼³IP[2]     ehdgns3136
11/06 3867
116   ÀÌ ÇÁ·Î±×·¥ ¹ºÁö ¾Æ½Ã´ÂºÐ?(»çÁøêó)[8]     ygh357
12/16 4237
115   Áú¹®ÀÌ¿ä!![1]     sophiz
01/06 2895
[1][2][3][4] 5 [6][7][8][9][10]..[11]

Copyright 1999-2024 Zeroboard / skin by Hackerschool.org / Secure Patch by Hackerschool.org