모의해킹 실무자가 알려주는, SQL Injection 공격 기법과 시큐어 코딩 : PART 1
ORA-12541 에러가 해결되지 않아 질문 드립니다. 현재 instantclient 19.15 버전 사용, Oracle 18c 버전 사용 환경입니다. 오류 > 위의 사진과 같이 오류가 출력이 됩니다. 2. listener.ora, tnsnames.ora 설정 > host 부분에 ip, localhost , pc name 전부 시도했지만 1번과 같은 오류가 출력이 되었습니다. 환경 변수 편집 > 기존 18.0.0 설정을 instantclient경로로 변경을 하면 sqlplus, lsnrctl status명령어가 실행을 할 수 없어 instant 경로를 하나 더 추가 하였습니다. lsnrctl status 실행 결과 > 위의 사진과 같이 정상적으로 READY상태임에도 불구하고 1번 사진과 같이 똑같은 오류가 출력이 됩니다. 서비스 실행 상태 > 모든 oracle 서비스에 대해서 실행 상태임에도 불구하고 오류는 계속 출력 되고 있습니다. 코드 <?php // Connects to the XE service (i.e. database) on the "localhost" machine $conn = oci_connect('c##kim', '1234', 'localhost/XE'); if (!$conn) { $e = oci_error(); trigger_error(htmlentities($e['message'], ENT_QUOTES), E_USER_ERROR); } $stid = oci_parse($conn, 'SELECT user FROM dual'); oci_execute($stid); echo "<table border='1'>\n"; while ($row = oci_fetch_array($stid, OCI_ASSOC+OCI_RETURN_NULLS)) { echo "<tr>\n"; foreach ($row as $item) { echo " <td>" . ($item !== null ? htmlentities($item, ENT_QUOTES) : " ") . "</td>\n"; } echo "</tr>\n"; } echo "</table>\n"; ?> 현재 작성되어 있는 코드입니다. 커뮤니티에 있는 오류 해결 방법에 대해서 모두 시도해보았는데 진전이 없었습니다. 답변 부탁 드리겠습니다.
모의해킹 실무자가 알려주는, 파일 업로드 취약점 공격 기법과 실무 사례 분석 : PART 1
모의해킹 실무자가 알려주는, 파일 업로드 취약점 공격 기법과 실무 사례 분석 : PART 1 강의 물어볼려고했는데 질문이 삭제됐는데요 [실습2-1] 직접 제작하면서 배우는 PHP 기반의 파일 업로드 기능에 대한 이해 강의 코드는 맞는데 이미지 넣으면 저런오류가뜨네요 Forbidden You don't have permission to access /example_upload/upload/ on this server. Apache Server at 127.0.0.1 Port 80
안녕하세요. '웹 개발자와 정보보안 입문자가 꼭 알아야 할 웹 해킹 & 시큐어 코딩' 강의 초반부에 APM Setup을 진행하는데 혹시 Mac OS 환경에서는 어떻게 설치해야 하는지 가이드 해주실 수 있으실까요?? 추가로 뒤에 강의도 MacOS에서 실습이 가능한 부분일까요?
안녕하세요, 좋은 강의 감사합니다. 강사님 강의보면서, 인프라를 구축을 공부하고 있습니다. 구축하면서 궁금한 점이 웹서버를 어디로 둬야하는지 알고 싶어 질문을 남기게 되었습니다. 현재 vpc를 생성하고 내부에 퍼블릭 서브넷(2개)과 프라이빗 서브넷(2개)를 두고 퍼블릭 서브넷에 도커를 설치하고 웹서버로는 nginx와 스프링을 설치하여 공부를 진행하려고 하는데 여기서 궁금한 게, 퍼블릭 서브넷에 설치해야 하는 것인지 아니면 프라이빗 서브넷에 설치하는 것인 지 궁금합니다. 퍼블릭 서브넷에 위치하면 보안 상 좋지 않다 프라이빗 서브넷에 위치하면 개발할 때, 접근성이 떨어진다. 어느 것이 좋은 지 궁금하여 질문을 남기게 되었습니다. 읽어주셔서 감사합니다.
모의해킹 실무자가 알려주는, SQL Injection 공격 기법과 시큐어 코딩 : PART 1
크리핵티브님 안녕하세요 sql 파티 1강의를 다보고 sql 2 를 구매하기전에 case when 구문을 사용해서 실습을 하던중 mssql idx oracle idx 부분에서 case when 으로 에러 베이스 공격이 가능하다고 시나리오를 가정해서 실습중 (case when 1=1 then 2+and+1='%23%23'%2bconvert(char,((system_user))) else 1 end) ORACLE (case when 1=1 then ORDSYS.ORD_DICOM.GETMAPPINGXPATH((select banner from v$version where rownum=1)) else 22 end) 이런식으로 코드를 만들어 봣는데 에러가 나옵니다 데이터 추론 기법에서도 title 이부분에서 case when 구문으로 공격 가능하다고 가정하고 MSSQL (case when 1=1 then substring(system_user,2,1)='a'+and+title else all end) ORACLE (case when 1=1 then substr((select+user+from+dual),1,1)='a'+and+title else 2 end) 이런식으로 구문을 작성햇는데 에러가 뜹니다 sql 구문에대해 이해도가 낮아서 어떤식으로 구문을 작성해야 될까요??ㅜㅜ