inflearn logo
강의

강의

N
챌린지

챌린지

멘토링

멘토링

N
클립

클립

로드맵

로드맵

지식공유

묻고 답해요

173만명의 커뮤니티!! 함께 토론해봐요.

그룹핑 데이터 조회 관련 공격 질문

미해결

모의해킹 실무자가 알려주는, SQL Injection 고급 공격 기법 : PART 2

안녕하세요 크리핵티브님 강의 정말 잘 듣고 있습니다 다름이 아니라 궁금한 게 하나 있는데요 Session5. 그룹핑을 활용한 효과적인 데이터 조회 공격 기법에서 MySQL의 Error Based 공격을 혼자 실습 진행했습니다. [페이로드] /mysql/view.php? idx= extractvalue(1,concat(0x01,(select group_concat(id,'###') from board.members))) 페이로드는 위와 같으며 요청 시 ID 컬럼에 대한 조회는 정상적으로 나오는데 다른 환경에 비해 완전한 출력이 아니라 부분적으로 출력이 되는 것 같습니다. 이런 경우에는 순차적 레코드를 이용한 출력 방법밖에 없거나 다른 방안이 있는지 궁금합니다

  • 모의해킹
  • 인젝션
초보안 댓글 2 좋아요 0 조회수 163

APMSetup monitor가 켜지지 않습니다.

미해결

웹 개발자와 정보보안 입문자가 꼭 알아야 할 웹 해킹 & 시큐어 코딩

php.ini에서 magic_quote_gpc를 on에서 off로 바꾸고 다시 실행하려고 하는데, 첫 번째 방법으로 시작되는 모니터 화면이 켜지지 않습니다. 바탕 화면에 APMSETUP Monitor가 깔려서 아무리 눌러도 화면에 나타나지 않습니다. 두번째 방법으로 시도해보았는데 마찬가지로 이런 error 창이 뜨면서 실행되지 않습니다. 127.0.0.1을 url로 입력했을 때 강의 화면처럼 잘 설치되었다고 정상적으로 잘 작동됩니다. 어떻게 해야 할까요..?

  • 모의해킹
  • 인젝션
hsoing00 댓글 2 좋아요 0 조회수 244

Prepared Statement 대응방안 궁금사항 질문있습니다!

미해결

모의해킹 실무자가 알려주는, SQL Injection 공격 기법과 시큐어 코딩 : PART 1

Session 10 . 대응방안에서 실습[9-1] Prepared Statement 취약한 소스코드와 안전한 소스코드 강의 10분 49초 부분에서 궁금 사항이 있습니다. 만약 num 파라미터 값을 Integer num = Integer.parseInt(request.getParameter("num")) Integer 형 변환하여 처리하였으나, String sql = "SELECT * FROM ex_member WHERE num = " + num; SQL 구문 자체는 Prepared Statement를 적용하지 않았을 때 이 부분도 취약한걸까요? 결국 인젝션 공격을 위해 문자열은 들어갈 수 밖에 없을 것 같은데 형 변환에서 모두 에러 발생되므로 공격이 불가할 것 같은데 맞을까요?

  • 모의해킹
  • 인젝션
초보안 댓글 2 좋아요 0 조회수 170

게시판에서 oracle만 오류가 나는 이유를 모르겠어요

미해결

모의해킹 실무자가 알려주는, SQL Injection 공격 기법과 시큐어 코딩 : PART 1

영상처럼 정상적으로 했는데 오라클만 이렇게 나오고 있어요 DBeaver에서 오라클은 localhost로 하면 오류가 떠서 현재 제 컴퓨터 ip로 만들었습니다

  • 모의해킹
  • 인젝션
우언 댓글 2 좋아요 0 조회수 211

인덱스 화면 에러 출력

미해결

웹 개발자와 정보보안 입문자가 꼭 알아야 할 웹 해킹 & 시큐어 코딩

원래 APMsetup으로 취약한 홈페이지 올려서 실습하다가 XAMPP로 재설치하였습니다. 그런데 기본적인 설정을 다 하고 나니 list.php에서 못 보던 에러가 뜨는데 혹시 무엇이 문제인지 알수 있을까요?

  • 모의해킹
  • 인젝션
댓글 2 좋아요 0 조회수 148

접근이 거부되었다 에러

해결됨

웹 개발자와 정보보안 입문자가 꼭 알아야 할 웹 해킹 & 시큐어 코딩

실습을 잘하고 있었는데 갑자기 로그인 페이지에서 로그인하면 에러가 발생하여 다시 insecure_website를 다운하여 실습을 진행하려 하는데 insecure_website폴더를 htdocs폴더 안에 넣었고 common.php에서 패스워드도 설정하고 query.txt의 내용을 복사하여 MYSQL에 작성도 했는데 접근이 거부되었다고 나옵니다. 전에는 잘 되었는데 다시 다운받아서 하니 되지 않는데 어떻게 해야 하나요?

  • 모의해킹
  • 인젝션
audgkr41 댓글 2 좋아요 0 조회수 114

질문

미해결

모의해킹 실무자가 알려주는, SQL Injection 공격 기법과 시큐어 코딩 : PART 1

members 랑 tb_board 는 언제 만든거에요? ㅋㅋㅋㅋ

  • 모의해킹
  • 인젝션
zoneplus 댓글 2 좋아요 0 조회수 207

SQL 인젝션 part3는 언제 나올까요 ?

해결됨

모의해킹 실무자가 알려주는, SQL Injection 고급 공격 기법 : PART 2

자동화 도구 제작 관련해서 지식이 전무하기에 너무 공부하고싶습니다. 언제쯤 나올 수 있는지 대략적으로라도 알려주실 수 있으신가요 ?

  • 모의해킹
  • 인젝션
성민 댓글 1 좋아요 0 조회수 171

쿼리 결과 오류

해결됨

모의해킹 실무자가 알려주는, SQL Injection 공격 기법과 시큐어 코딩 : PART 1

코드는 이렇습니다 중간에 echo는 제가 찍어본 것이고 admin'-- 이렇게 입력하면 query : 'select * from member where id='admin'--' and pw='b59c67bf196a4758191e42f76670ceba'' 쿼리는 이렇게 찍히는데 Fatal error: Call to a member function fetch_assoc() on a non-object in <b>C:\APM_Setup\htdocs\login\loginAction.php 결과값이 없다고 오류가 나버립니다. mysql에서 직접 admin'-- 이렇게 넣어봐도 잘 나오는데... 뭐가 문제일까요? +강의 뒷부분의 'or1=1-- 도 넣으면 에러납니다.

  • 모의해킹
  • 인젝션
Hyun Jo 댓글 2 좋아요 1 조회수 391

url 인코딩

미해결

웹 개발자와 정보보안 입문자가 꼭 알아야 할 웹 해킹 & 시큐어 코딩

url인코딩으로 인해서 #은 %23으로 해주셨는데 왜 공백은 그대로 나둬도 정상적으로 작동되나요?

  • 모의해킹
  • 인젝션
고태영 댓글 1 좋아요 0 조회수 113

SQL인젝션

미해결

웹 개발자와 정보보안 입문자가 꼭 알아야 할 웹 해킹 & 시큐어 코딩

' or ' 1 ' = ' 1 이걸 입력하면 test, test2모두 출력되고 t ' or ' 1 ' = ' 1 이걸 입력하면 test만 출력되고 2' or ' 1 ' = ' 1 이걸 입력하면 test2만 출력되는데, 보통 or 연산자는 둘중 한가지만 만족해도 다 참이 되는게 정상 아닌가요? 왜 어떤 경우는 test만 출력되고 어떨 때는test2만 출력되는지 궁금합니다!

  • 모의해킹
  • 인젝션
고태영 댓글 1 좋아요 0 조회수 139

오라클 php 연동이 도저히 안됩니다.

미해결

모의해킹 실무자가 알려주는, SQL Injection 공격 기법과 시큐어 코딩 : PART 1

환경은 window 8 입니다. 질문들과 구글링을 통해 해결해보려고 했지만 도저히 해결이 안됩니다. 아래는 제가 한 부분입니다. 혹시 더 시도 해 볼만한게 있을까요? 주말이며, 퇴근 후 새벽까지.. 몇일동안 해결해보려고 노력했는데 도저히 해결이 안됩니다. . . APMSETUP7 설치 OracleXE184_Win64 설치 php.ini 설정 instantclient_19_5 C드라이브에 이동 후 환경변수 설정 C:\app\XXX\product\18.0.0\dbhomeXE 환경변수 제거 oracle_connect.php 파일 내 계정 맞는지 sqlplus 로그인 테스트 후 적용 ( localhost 에 127.0.0.1도 넣어보고, ipconfig에서 확인한 제 IP도 넣어보고 다 해봤습니다.) ntwdblib.dll 파일 질문 내용 중 확인한 2000.80.194 버전으로 적용 후 PHP5 폴더에 이동 아파치 재시작 컴퓨터도 재시작 컴퓨터 이름 한글X 영문으로 설정되어 있습니다. 서비스 가서 OracleJonSchedulerXE 자동 설정 했습니다. 여러번 지우고 재설치..반복 했습니다.

  • 모의해킹
  • 인젝션
댓글 1 좋아요 0 조회수 575

time blind injection 의 서브쿼리

미해결

모의해킹 실무자가 알려주는, SQL Injection 고급 공격 기법 : PART 2

제가 테스트 하고 있는 사이트가 있는데 board03' AND (CASE WHEN database() LIKE BINARY 'green%' THEN SLEEP(2) ELSE 0 END)=0 AND '1'='1 이것은 에러가 안나고 실행 되는데 board03' AND (SELECT IF((SELECT database() LIKE BINARY 'green%'), SLEEP(2), 0)) AND '1'='1 이런식으로 서브쿼리로 만들면 에러가 납니다. 서브쿼리만 추가하면 에러가 나는데 time blind injection은 서브쿼리가 들어갈수 없나요?

  • 모의해킹
  • 인젝션
World BestOf 댓글 1 좋아요 0 조회수 211

아파치 모니터, apmsetupMonitor 둘 다 안 켜져요

미해결

웹 개발자와 정보보안 입문자가 꼭 알아야 할 웹 해킹 & 시큐어 코딩

이거 둘 다 켜면 마우스 빙글빙글 돌다가 아무것도 안 켜지고 말아요... 그리고 아파치 모니터는 켜지지도 않았는데 이미 시작됐다 뜨고... 해결법좀 알려주실 수 있나요?

  • 모의해킹
  • 인젝션
송지오 댓글 1 좋아요 0 조회수 378

cmd 창에 members 데이터베이스가 없다고 뜹니다..

미해결

웹 개발자와 정보보안 입문자가 꼭 알아야 할 웹 해킹 & 시큐어 코딩

이런 식으로 members 데이터베이스가 없다고 뜨는데 어떻게 해결할 수 있을까요? 인증 우회 공격은 잘 작동합니다!

  • 모의해킹
  • 인젝션
댓글 3 좋아요 0 조회수 302

Json으로 데이터를 주고 받을 때 인젝션

해결됨

모의해킹 실무자가 알려주는, SQL Injection 공격 기법과 시큐어 코딩 : PART 1

안녕하세요. 항상 양질의 강의를 제공해주셔서 정말 감사합니다! 대상 웹서버가 Json 형태로 데이터를 주고 받고 있는데요. 키 값에 SQLInjection 공격이 가능한가요? 저는 한번도 성공한 적이 없어서요. 된다면 URL 인코딩을 하지 않는 게 맞겠죠? 그리고 json형태로 데이터가 전달될 때 이게 api 사용인지 웹페이지 호출인지 어떻게 구분하는 게 좋을까요? 웹페이지도 확장자를 안 보이게 할 수 있으니까요 어떻게 구분하는 게 좋을지 궁금합니다 ^^ 감사합니다!

  • 모의해킹
  • 인젝션
초밥 댓글 1 좋아요 1 조회수 668

case when 구문의 활용(2) 부분 질문 있습니다.

해결됨

모의해킹 실무자가 알려주는, SQL Injection 공격 기법과 시큐어 코딩 : PART 1

4분 15초쯤 설명해주시는 구문이 SELECT * FROM board WHERE title like '% te'||(CASE WHEN 1=1 THEN 's' ELSE 'n' END)||'t% ' 인데 만약 환경이 오라클이 아니라 mysql 환경이였다고 해도 case when 구문 사용이 가능한가요?

  • 모의해킹
  • 인젝션
얼빛 댓글 2 좋아요 1 조회수 673

주석처리 관련 질문드립니다.

해결됨

모의해킹 실무자가 알려주는, SQL Injection 공격 기법과 시큐어 코딩 : PART 1

안녕하세요! 실습 3-3 16:43초 부분에서 주석처리부분에서 질문드립니다. -- 으로 주석처리를 하려면 공백 -- 공백 의 꼴로 있어야한다고 앞서 들었는데 URL에서 바로 주석처리를 할때는 공백을 따로 안넣어주어도 되는건가요? idx=6 -- 이 구문처럼 공백이 존재해야 하는게 아닌지 궁금합니다.

  • 모의해킹
  • 인젝션
Drio 댓글 2 좋아요 1 조회수 330

php & mssql 연동이 안됩니다.

미해결

모의해킹 실무자가 알려주는, SQL Injection 공격 기법과 시큐어 코딩 : PART 1

안녕하세요. 지금 php와 mssql 연동과 몇일째 씨름하고 있습니다. 강의에 올려주신 것처럼 dll파일을 구글에서 다운받아서 원래 있던 파일을 제거 하고 추가하여도 오류가 납니다. 혹시나 제가 놓친게 있을까 몇번이고 지우고 다시 깔고 반복했는데도 안되네요.. php 5버전인거 확인했습니다. 몇일째 답이 안나옵니다. 도와주세요.

  • 모의해킹
  • 인젝션
이희영 댓글 2 좋아요 2 조회수 562

xampp 최신버전 oracle 연동방법, 겪은 오류 정리

미해결

모의해킹 실무자가 알려주는, SQL Injection 공격 기법과 시큐어 코딩 : PART 1

정말 2일동안 oracle 연동만 한거같습니다.. 저는 처음에 xampp 최신판을 설치했는데요 instant-client와 xampp의 vc버전이 호환되지 않아 실행안됨 xampp는 apmsetup과 달리 64bit버전으로 php나 mysql이 설치될 수 있음 이 두개를 설치하면서 배웠습니다.. 이 두개 조건만 기억하시면 oci8까지는 문제없이 되실겁니다 oci8 설정 https://stz.co.kr/phpxampp-oracle/ 두말할 필요없이 이 링크만 보고 그대로만 진행하시면 oci8까지는 확실하게 실행됩니다. 주의사항 : 64비트로 설치하세요. instant client인 경우 강의대로 basic패키지로 설치하세요 xampp 최신버전 설치합니다 instant client_19.22로 설치합니다 => 이거가 정말 중요합니다. 최신버전 21은 xampp의 php.ini에서 dll을 수정할 수 있는 부분이 아예없더군요 링크에 나온 그대로 따라합니다 tns에러..(ora 12518, 12514등등) 이건 리스너를 고치는게 맞습니다. 스택오버플로우 페이지도 찾아보고 다 했는데 이 게시글이 답입니다. 서비스 이름이 소문자인지 대문자인지 체크해라 저는 sid 이름을 소문자로 바꾸고 이제 SID_LIST_LISTENER= 되어있는 곳에 제가 추가한 TNSNAME 을 적어주었습니다.-> 이 과정에서 정말 중요한게 있습니다. 추가를 할때 oracle home의 주소를 dbhomeXE가 아니라 tnsname이 있는 경로로 바꾸어주어야합니다. 저는 21c\homes\OraDB21Home1\network\admin에 있었습니다. 제가볼때 경로랑 이름이 문제였던거 같습니다 https://xively.tistory.com/entry/oracle-sql-error-ORA-12514-TNSlistener-does-not-currently-know-of-service-requested-in-connect-descriptor-%EC%97%90%EB%9F%AC-%ED%95%B4%EA%B2%B0-oracle-sqlDeveloper-%EA%B0%91%EC%9E%90%EA%B8%B0-%EC%A0%91%EC%86%8D-%EC%95%88%EB%90%A8-%ED%95%B4%EA%B2%B0-Oracle-11g-ora-12541-no-listener#google_vignette 이렇게 해주시면 php를 8.0이상의 최신버전으로 oracle 연동을 사용할 수 있습니다.

  • 모의해킹
  • 인젝션
Drio 댓글 2 좋아요 2 조회수 717

인기 태그

인프런 TOP Writers

주간 인기글