블로그
- [SQL injection] DB별 시간 지연 페이로드(간단 버전)
- php 취약점 공격 & SQL Injection 실습 -s' 추가 php의 소스코드를 확인할 수 있음 low로 설정 sql injection 1'를 넣으면 인젝션 공격가능 오류가 난 페이지에서 document.cookie 확인 복붙해서
- lord of sql injection: orc 이는 쿼리가 참이면 결과가 뜨면 거짓이면 아무것도 출력되지 않는 blind sql injection 문제다. 패스워드의 길이가 8이라는 사실을 알 수 있다.
- lord of sql injection: goblin goblin 문제의 소스코드 내용 이번 문제도 id값이 admin이면 문제가 풀린다. 그런데 그전 문제와 다른 점은 쿼리문에서 id가 이미 'guest'로 정해져있다는 점이다. no=no라는 항상 참이 되는 문장을 넣었더니 "Hello guest"라는 문구가 뜬다. guest로 로그인이
- lord of sql injection: cobolt cobolt 문제의 소스코드 id 값에 admin이 들어가면 풀리는 문제다. id에 admin을 넣고 패스워드값은 모두 참이 되도록 설정하려 했으나 실패했다. 이 문제는 패스워드의 값까지 물어보는 것이 아니라 id 값만 물어보고 있으므로 admin뒤의 부분을 #으로 모두 주석처리 했다.
- lord of sql injection: gremlin sql injection과 관련된 워게임을 모아둔 사이트인데, 문제를 클릭하면 소스코드가 뜬다. id만 제대로 된 값이면 문제가 풀린다는걸 소스코드를 통해 알 수 있다.
- Dreamhack - blind sql injection advanced 문제링크: https://dreamhack.io/wargame/challenges/411/ 아... 문제풀려면 파이썬 깔아야하네.. app.py init.sql sql문 내용은 단순하다. 그냥 입력받은 값을 추가하는 sql문이다. 파이썬 코드는.. template 부분은 위에서 보인 웹
- SQL Injection에 관한 간단한 개념 SQL Injection 개요 프로젝트를 진행하다 보면 반드시 '보안성 심의'를 거치게 되는데, 그 중에 단골로 나오는 주제가 "XSS(Cross Site Script)"와 "SQL 해커가 '의도적 SQL Query를 주입(Injection)'하여, 데이터베이스가 비 정상적 동작을 하도록 '의도' 또는 '탈취', '해킹에 필요한 단서'를 얻어내는 모든 것을...
- 방화벽과 웹방화벽 TCP/IP 레벨에서의 신뢰여부를 기준으로 접근제어를 통한 보안 웹방화벽(WAF: Web Application Fire wall) 웹서버 공격을 막기위한 L7의 방화벽 XSS, SQL Injection 등 응용 계층수준의 공격에 대한 보안지원 https 프로토콜을 이용한 암호화 통신을 통한 보안지원도 가능
- PHP Object Injection PHP Object Injection 목차 1. PHP Object Injection 2. PHP Magic methods 3. example 4. 공격자 역량에 따라 Code Injection, SQL Injection, Path Traversal 및 Application Denial of Service와 같은 다양한 종류의
![webhacking.kr 27번 문제 - <strong>SQL</strong> <strong>Injection</strong> 기초 문제 [쉽게 배우는 웹 해킹 기초 문제 풀이]](https://i.ytimg.com/vi/oRF9iW1fEa4/hqdefault.jpg)
![webhacking.kr 18번 문제 - <strong>SQL</strong> <strong>Injection</strong> 기초 문제 [쉽게 배우는 웹 해킹 기초 문제 풀이]](https://i.ytimg.com/vi/e8MQiSE9kmE/hqdefault.jpg)