214, 7/11 ȸ¿ø°¡ÀÔ  ·Î±×ÀΠ 
   ºí·çÀ®
   http://commaster.egloos.com
   sql injection Áú¹®µå¸³´Ï´Ù.

http://www.hackerschool.org/HS_Boards/zboard.php?id=QNA_Web&no=107 [º¹»ç]


id : admin
pw : 'or1=1--

select * from member where id='admin' and pass = ''or 1=1--'                
¾ÏÈ£¿¡ 'or 1=1-- ±¸¹®À» ³ÖÀ¸¸é À§¿Í °°Àº sql±¸¹®ÀÌ ³ª¿À´Â°Å ¸ÂÁÒ?
Á¦ »ý°¢¿¡´Â ¾ÆÀ̵ð´Â admin ÀÌ°í, Æнº¿öµå´Â °ªÀÌ ¾Èµé¾î°¡´Â
°Å ¾Æ´Ñ°¡¿ä? ±×·¯¸é À̶§ ¾ÏÈ£°¡ ¾ø´Ù°í ¶ß´Â°ÇÁö ¾Æ´Ï¸é..
null°ª ÀÚüµµ ÀνÄÇؼ­ null °ªÀ» ¹Þ¾Æ ¾ÆÀ̵ð¿Í Æнº¿öµå ºñ±³Çؼ­ °ÅÁþÀ¸·Î ³ª¿À°í
±×´ÙÀ½ 1=1 °ú ºñ±³Çؼ­ °á±¹ ÂüÀÌ ³ª¿Í Á¶°ÇÀ» µ¹·ÁÁشٴ ¶æÀΰ¡¿ä?
                        


p.s
select * from member where id='admin' and pass = '1313'or1=1--'

¿Ö À̱¸¹®ÀÌ ¾ç½ÄÀÌ Æ²¸°°Ç°¡¿ä?

  Hit : 3373     Date : 2012/04/07 11:50



    
cd80 --µÚ¿¡ °ø¹éÀÌ ÇÑÄ­ÀÌ»ó ÀÖ¾î¾ß ÁÖ¼®Ã³¸® µÇ´Â°É·Î ¾Ë°íÀÖ½À´Ï´Ù
Àúµµ µè±â¸¸ÇѰŶó ¿Ö ±×·±Áö´Â ¸ð¸£°Ú³×¿ä
2012/04/07  
ºí·çÀ® ±Û½ê¿ä -- µÚ¿¡ °ø¹é ¾È³Ö¾îµµ µÇ´øµ¥.. ¹®Á¦´Â '' ÀÌ°ÅÇÏ°í '1313' µÑ´Ù ¾îÂ÷ÇÇ FALSE °ª ³ª¿ÃÅÙµ¥ ¿Ö '1313'ÀÌ·¸°Ô µÇ¸é ¾ÈµÇ´Â°ÇÁö ¸ð¸£°Ú´Ù´Â°Å¿¡¿ä ..~
2012/04/07  
supershop ¶ç¾î¾²±â°¡ ¾È µÇ¼­ ±×·±°Ô ¾Æ´Ò±î¿ä... 2012/04/08  
94   ³×À̹ö ¾ÆÀ̵𰡠ÇØÅ·´çÇß½À´Ï´Ù     rdw0921
09/06 3501
93   À¥ÇØÅ· °øºÎ ¼ø¼­¿¡ °üÇÑ Áú¹®ÀÔ´Ï´Ù..[1]     dlrjsdn963
07/27 4167
92   Æ÷Æ®½ºÄµÀÌ ºÒ¹ýÀ̾ú³×¿ä;;[1]     °­µ¿Èñ
07/27 6413
91     [re] Æ÷Æ®½ºÄµÀÌ ºÒ¹ýÀ̾ú³×¿ä;;     4irjuno
07/31 3411
90   À¥½© º»ÁúÀûÀ¸·Î ¹æ¾îÇÒ¼ö ÀÖ´Â ¹æ¹ý?[1]     idbali
07/24 3266
89   »ó´ë¹æÀÇ ¾ÆÀÌÇÇÁÖ¼Ò¸¦ ÀÌ¿ëÇÏ¿©...[1]     xnm798
07/23 3564
88   À̹ø¿¡ Çб³¿¡¼­ OWASP½ºÅ͵𸦠½ÃÀÛÇߴµ¥¿ä ¿©Â庼°Ô Á»¸¹¾Æ¼­...¤»[1]     heizelnet
07/17 5217
87   php¿¡¼­ Á¡(.)[3]     ka0r1
07/11 3682
86   »çÀÌÆ® Á¤Ã¼¸¦ ¾Ë·ÁÁÖ¼¼¿ä °í¼ö´Ôµé!![1]     hoyadrum
07/10 3542
85   À¥»çÀÌÆ® DBÁ¤º¸¸¦ ¾Ë·Á¸é ¾î¶»°Ô ÇÏ¸é µÉ±î¿ä?[3]     gumi3359
06/06 3404
84   Å©·Î½º »çÀÌÆ® ½ºÅ©¸³Æà    ralehgus123
05/30 4106
83   ÀÌ Á¶°Ç¿¡¼­ sql injectionÀÌ °¡´ÉÇÑ°¡°¡ ±Ã±ÝÇÕ´Ï´Ù.[2]     dbman
05/16 3439
82   À¥ÇØÅ· ÇÒ¶§ ÇÊ¿äÇÑ À¥(ÇÁ·Î±×·¡¹Ö)¾ð¾î[2]     ralehgus123
05/12 5414
81   ƯÁ¤ »çÀÌÆ® ¼Ò½ºÄÚµå º¼¼ö ÀÖ´Â ¹æ¹ýÁ»¿©...[1]     ralehgus123
05/06 3453
80   ´Ü¼øÇÏ°Ô À¥»çÀÌÆ®ÀÇ °ü¸®ÀÚ±ÇÇÑÀ» °¡Áú¼öÀÖ´Â ¹æ¹ýÁ»[4]     ralehgus123
05/05 3622
79   À¥ÇØÅ·¿¡´ëÇÏ¿©[1]     °¡¸é¼ÓÀǹ̼Ò
04/20 3247
78   À¥¿¡¼­ ¾²ÀÌ´Â ¾Ç¼º ½©Äڵ忡 ´ëÇØ..     likemuz2
04/08 3229
  sql injection Áú¹®µå¸³´Ï´Ù.[3]     ºí·çÀ®
04/07 3372
76   Session º¯¼ö Á¶ÀÛ°ú IP ´ëÁ¶º¸¾È ÀÎÁõ Åë°ú°¡ °¡´ÉÇÑ°¡¿ä ?[1]     $Zero
03/24 3354
75   °Ô½Ã±Û ºñ¹Ð¹øÈ£ Ç®±â.[2]     qudtn84
03/18 8515
[1][2][3][4][5][6] 7 [8][9][10]..[11]

Copyright 1999-2024 Zeroboard / skin by Hackerschool.org / Secure Patch by Hackerschool.org