inflearn logo
강의

강의

N
챌린지

챌린지

멘토링

멘토링

N
클립

클립

로드맵

로드맵

지식공유

모의해킹 실무자가 알려주는, SQL Injection 공격 기법과 시큐어 코딩 : PART 1

ORA-12514

396

huck kim

작성한 질문수 2

1

 
 
0.0.0.0 수정하고 C##RLAGUR , 1234 계정인데 오라클 재시작하고 해도 해결이안됩니다...
 
 
 
 

모의해킹 인젝션

답변 3

0

크리핵티브

listner.ora 파일의 HOST를 localhost 변경 후 리스너 재기동 해보시고 테스트 해보실래요?

 

0

huck kim

기존에 경로에서 환경변수 C:\ 아래 19_5버전으로 봐꿧는데 생각해보니까 바꾸면 sqlplus가 32비트클라이언트 다운로드 받은 파일엔 sqlplus 가 없는데 혹시 이게 뭐가 문제일까요 

0

huck kim

제가 비전공이라 잘은 모르겠지만 아래 tnsnames.ora 파일도 localhost 로 수정하고 재시작하니 되었습니다 아래는 참고 블로그입니다. 다른분들 도움됬으면 좋겠네용 
크리핵티브님도 답변 빠르게 주셔서 감사합니다 ! 

https://allpartner.tistory.com/5

 

0

크리핵티브

해결 되셧다니 다행입니다!

해결 방법도 공유해주시고 너무 감사드립니다.^^

0

크리핵티브

그리고 cmd창에서 netstat -an | find "1521"

결과도 부탁드립니다.

0

huck kim

아래와같이 리스닝 중으로 보입니답

0

크리핵티브

common.php 소스코드 쫌 올려주실래요?

0

huck kim

아래와 같습니답

 

<?php

 

// Connects to the XE service (i.e. database) on the "localhost" machine

$conn = oci_connect('C##RLAGUR', '1234', 'localhost/XE');

if (!$conn) {

    $e = oci_error();

    trigger_error(htmlentities($e['message'], ENT_QUOTES), E_USER_ERROR);

}

 

$stid = oci_parse($conn, 'SELECT user FROM dual');

oci_execute($stid);

 

echo "<table border='1'>\n";

while ($row = oci_fetch_array($stid, OCI_ASSOC+OCI_RETURN_NULLS)) {

    echo "<tr>\n";

    foreach ($row as $item) {

        echo "    <td>" . ($item !== null ? htmlentities($item, ENT_QUOTES) : "&nbsp;") . "</td>\n";

    }

    echo "</tr>\n";

}

echo "</table>\n";

 

?>

 

 

 

컬럼명 기반으로 테이블 개수를 출력

2

518

1

외부 자료 학습중 질문사항-메타데이터 추출 불가한 상황

1

498

1

텍스트 인코딩 한국어

1

628

1

강의랑 관련없는 내용이지만

1

545

2

왜 취약점이 존재한다고 판단할 수 있는지 궁금합니다.

2

563

1

스프링을 배우는 게 나중에 웹 취약점 진단에 도움이 될까요?

2

630

1

Fatal error

1

712

1

코드에 있는 이상한 노란박스

1

1816

1

Parse error 마지막 부분 에러

1

463

1

microsoft machine leraning server 구성 요소 오프라인 설치

1

714

1

실무에서의 버프스위트 사용이 궁금합니다!

1

385

1

sql injection이 왜 위협적인 공격인지 궁금합니다.

2

474

1

union 공격 시 최적화 방법 (게시글 상세보기)

2

271

1

질문이 있습니다

1

209

1

한글은 비트추론할때 어떻게 해야하나요?

1

241

1

[SQL 인젝션에 대한 이해] - "검색 기능에 대한 올바른 취약점 점검 방법" 강의 내용에 대해서 질문입니다.

1

761

2

로그인 버튼

1

298

1

php+mssql 연동

1

461

1

취약점 실습 에러가 안나요

1

246

1

php 기반 로그인 기능 제작 관련해서 질문드립니다.

1

384

3

[실습 7-4, 7-5, 7-6] MySQL, MSSQL, Oracle union based 공격 실습 강의 이후 상세보기에서 순차적 데이터 호출 실습 질문

1

321

1

[실습2-1] 취약점 분석 실습 도중에 질문있습니다 !!

2

236

1

[실습6-1]MSSQL ERROR-BASED 공격 실습 관련 질문 내용

2

389

1

ORA-12541

1

919

7