inflearn logo
강의

강의

N
챌린지

챌린지

멘토링

멘토링

N
클립

클립

로드맵

로드맵

지식공유

묻고 답해요

173만명의 커뮤니티!! 함께 토론해봐요.

실습화면이 vm에서도 똑같나요

미해결

웹 개발자와 정보보안 입문자가 꼭 알아야 할 웹 해킹 & 시큐어 코딩

실습화면이 vm에서도 똑같나요 vm 우분투에서 사용해도 실습 똑같이 따라할수 있나요

  • 모의해킹
  • 인젝션
... 댓글 2 좋아요 0 조회수 29

rubiya 서비스 종료로 인해 문제 풀이 불가능 따로 제공해주시는 문제가 있을까요?

미해결

모의해킹 실무자가 알려주는, SQL Injection 공격 기법과 시큐어 코딩 : PART 1

안녕하세요 강의 잘 듣고 있습니다. 강의 중 안내해주신 rubiya 의 인증우회 문제풀이가 가능한 lord of sqli 사이트가 26년 5월ㅂ15일 부로 종료 되었습니다. 따로 제공해주시는 문제나 다른 사이트가 있을까요? 감사합니다.

  • 모의해킹
  • 인젝션
양치잘하기 댓글 1 좋아요 0 조회수 37

MsSql php 연결 문의

미해결

모의해킹 실무자가 알려주는, SQL Injection 공격 기법과 시큐어 코딩 : PART 1

비트나미는 8.1버전을 사용하고 그에 맞춰 dll을 다운로드 받았습니다. sql sever는 2025로 다운로드 받고 mssql_connect.php를 작성하니 다음과 같은 문제가 발생합니다.

  • 모의해킹
  • 인젝션
김찬혁 댓글 1 좋아요 0 조회수 68

[실습2-2] 인증 우회 공격 오류

미해결

웹 개발자와 정보보안 입문자가 꼭 알아야 할 웹 해킹 & 시큐어 코딩

인증우회 테스트를 위해 id 에 admin' # pw 에 123 입력했으나 로그인이 안되는 군요 어디가 잘 못 되었을까요 ?

  • 모의해킹
  • 인젝션
박광중 댓글 2 좋아요 0 조회수 123

cmd로 검색하면 잘 나오는데 웹 페이지에서 작성하면 결과값이 안 나옵니다.

해결됨

웹 개발자와 정보보안 입문자가 꼭 알아야 할 웹 해킹 & 시큐어 코딩

강의처럼 ‘ union select 'test','test',null,null,'test',null,null,null,null# 라고 치고 검색버튼을 누르면 아무런 결과값이 안 나오는데, cmd창에서 쿼리문 작성시 결과값이 잘 나옵니다. 이유가 뭔지 궁금합니다! ㅜㅜ 세팅은 똑같이 따라했습니다

  • 모의해킹
  • 인젝션
양태영 댓글 2 좋아요 1 조회수 105

저 웹페이지는 어떻게 들어가나요?

해결됨

웹 개발자와 정보보안 입문자가 꼭 알아야 할 웹 해킹 & 시큐어 코딩

맥북이라 htdocs말고 맥북에 해당하는 폴더에 넣고 localhost/폴더명(insecure_website)/치는데 파일들의 리스트가 뜹니다 Index of /insecure_website Parent Directory action.php auth.php common.php css/ dom.php download.php error.php htmlpurifier/ index.php join.php js/ list.php login.php logout.php modify.php mypage.php pingcheck.php query.txt upload/ view.php withdrawal.php write.php xmlparser.php index.php로 들어갈 경우 아래와 같은 것이 화면에 출력되어, location.href='index.php?page=error&value={$page}';"; } ?> short_open_tag => On => On 이걸로 설정바꿨는데도 계속 똑같습니다.

  • 모의해킹
  • 인젝션
slappulms 댓글 1 좋아요 0 조회수 138

맥북은 어떻게 설치해야 하나요?

미해결

웹 개발자와 정보보안 입문자가 꼭 알아야 할 웹 해킹 & 시큐어 코딩

.exe파일이 열리지 않습니다

  • 모의해킹
  • 인젝션
slappulms 댓글 1 좋아요 0 조회수 179

질문드립니다

미해결

모의해킹 실무자가 알려주는, SQL Injection 공격 기법과 시큐어 코딩 : PART 1

안녕하세요 ! APM setup 모니터 프로그램이 작동불가인거같아 XAMPP 프로그램으로 대처해서 ORACLE, MS SQL, MySQL 까지 연동완료해서 게시판 까지 올렸는데 아래 그림처럼 오류가 떠서 문의드립니다 코드를 직접 수정해서 게시글 검색, 작성, 수정 삭제하는 방향으로 수정도 해보았는데 그렇게 되면 싱글쿼터나 특수문자를 입력했을때 에러메시지가 실습처럼 제대로 반환되지 않아서.. 문의드립니다.. 추가로 혹시 APM setup 은 모니터링 프로그램상으론 사용불가이라 수동으로 직접 재시작을 해보아도 동작이 안되는거같아요 혹시 대체할만한 프로그램이 있을지도 궁금합니다. 꼭 해결하고싶은 부분이라,, 답변 부탁 드리겠습니다

  • 모의해킹
  • 인젝션
이블이블이블리 댓글 3 좋아요 0 조회수 161

PHP 기갑 게시판 설치에서 오라클 게시판 오류

미해결

모의해킹 실무자가 알려주는, SQL Injection 공격 기법과 시큐어 코딩 : PART 1

DBeaver에서 어찌어찌 테이블을 만든 후 그 뒤에 진행을 했는데 mysql과 mssql은 정상적으로 동작하는데 oracle만 되지 않습니다. 어떤 문제가 있는건가요?

  • 모의해킹
  • 인젝션
good 댓글 2 좋아요 0 조회수 147

XXE Injection 퀴즈에서 궁금한 점이 있습니다.

미해결

웹 개발자와 정보보안 입문자가 꼭 알아야 할 웹 해킹 & 시큐어 코딩

XXE Injection 취약점을 효과적으로 방어하기 위한 핵심 보안 대책은 무엇일까요? 답) XML 파서에서 외부 엔티티 및 DTD 처리 기능 비활성화 문제가 이런식으로 되어있고, 답이 외부 엔티티 참조 기능 비활성화인데 왜 그런지 이해가 되질 않습니다. XXE Injection 취약점을 효과적으로 방어하는 것은 XML 데이터 형식을 JSON 으로 변경하거나 서비스가 불필요한 경우 XML Parsing 기능을 제거하는 것이 가장 효과적인게 아닌가요? 만약 아니라면 외부 개체 참조 기능을 비활성화 하는것이 가장 효과적이란 것이고, 그렇다면 단순히 소스 코드에서 외부 개체 참조 기능을 비활성화만 하면 되는데 왜 굳이 JSON 형식으로 변환하는 등의 대응 방안이 추가로 제시되는 건가요?? 개발자 입장에선 데이터 포맷을 XML 에서 JSON 으로 변경하는 것보다 코드 1~2줄 추가하는 것이 더 간단하지 않나요?? 아니면 시스템 운영 상황에 따라 외부 엔티티 참조 기능을 비활성화를하지 못하는 경우가 따로 있는걸까요?? 만약, 그렇다면 혹시 예시도 함께 들어주실 수 있을까요?? 질문이 너무 난잡하지만 요약하면 아래와 같습니다. 효과적인 대응 방안이 왜 외부 엔티티 참조 기능 비활성화 인지 만약 그렇다면 어째서 간단하고 효과적인 대응 방안(외부 엔티티 참조 기능 비활성화)이 있는데 굳이 더 복잡한 대응 방안인 JSON 형식으로 변환하는 등의 추가적인 대응 방안이 제시되는지 외부 엔티티 참조 기능을 비활성화 했을때 운영중인 서비스에 문제가 가는 경우도 있는지 만약 그렇다면 예시도 함께 들어주실 수 있는지 긴 질문 읽어주셔서 감사합니다.

  • 모의해킹
  • 인젝션
madbull 댓글 1 좋아요 0 조회수 269

Burp Suite 관련 질문

미해결

웹 개발자와 정보보안 입문자가 꼭 알아야 할 웹 해킹 & 시큐어 코딩

강의 내에서는 Burp Suite를 설치한 후에, proxy switcher와 같은 확장 프로그램을 설치하고 따로 인증서를 설치하여 프록시를 설정하고 있는데, 이런 별도의 설정 없이 내장 브라우저인 Chromium만으로도 이 강의의 모든 실습 과정이 진행 가능한가요?

  • 모의해킹
  • 인젝션
eungu1205 댓글 2 좋아요 0 조회수 130

실습 부분은 버프 사용법을 별도 공부를 하고 와야 따라하는게 가능 한 강의 인가요?

미해결

웹 개발자와 정보보안 입문자가 꼭 알아야 할 웹 해킹 & 시큐어 코딩

실습은 따라서 하고 싶어도 혼자만 진행을 하면서 이렇게 하면 됩니다. .라고 하면 어떻게 따라 하라는 건가요? 버프 설치를 했고 설정하는것 Add는 따라 했지만 이번 강좌는 거의 강사분 혼자 이렇게 하는 겁니다 라고만 생각이 듭니다.

  • 모의해킹
  • 인젝션
후니미니 댓글 2 좋아요 0 조회수 133

버프 스위트 설치 및 사용법에 대한 애매 모호함~

미해결

웹 개발자와 정보보안 입문자가 꼭 알아야 할 웹 해킹 & 시큐어 코딩

좋은 강의 감사드립니다. 버프 스위트는 설치를 했지만 나머지는 따라 하는 건지 아님 참고를 하라는 건지좀 명확하게 해주셨으면 합니다. 강사님께서는 " 저는 크롬에 OOO이 이미 설치되어 있고 " 하면서 쭉 진행을 하면 강의를 보는 저희들은 해야 하는건지 아님 참고만 하는건지 알 수가 없습니다~~ 이 부분을 자막으로라도 확실히 해주시기를 부탁드립니다.

  • 모의해킹
  • 인젝션
후니미니 댓글 2 좋아요 0 조회수 226

APMsetup 설치 부터 오류가 납니다.

미해결

웹 개발자와 정보보안 입문자가 꼭 알아야 할 웹 해킹 & 시큐어 코딩

스크립트 오류가 나면서 업데이트할꺼냐고 베너창이 뜨기에 Yes를 해봐도 안되고, 아니요를 해봐도 안됩니다. 해결 방법좀 부탁드립니다. 환경은 윈도우11, 윈도우10에서 동일하게 나옵니다.

  • 모의해킹
  • 인젝션
댓글 1 좋아요 0 조회수 254

CSRF 대응방안 궁금 사항 문의

미해결

웹 개발자와 정보보안 입문자가 꼭 알아야 할 웹 해킹 & 시큐어 코딩

결국에는 공격자가 유도하는 action.php 에 토큰값이 비어있거나, 임의로 요청해도 write.php에서 발급받은 토큰과 일치하지 않아 공격이 실패된 것으로 이해되었습니다. 그렇다면 만약에 토큰을 발급받는 페이지인 write.php에서 XSS 가 발생되어 공격자가 토큰값만 알게 된다면 CSRF 취약점이 가능할 까요? 물론 페이로드를 개별 사용자 한명만을 대상으로 토큰값을 요청해야겠지만요

  • 모의해킹
  • 인젝션
초보안 댓글 2 좋아요 0 조회수 156

php.ini가 아니라 php가 다운됩니다.

미해결

웹 개발자와 정보보안 입문자가 꼭 알아야 할 웹 해킹 & 시큐어 코딩

제목처럼 php.ini가 아니라 php가 다운됩니다. 또한 강사님께서 공유하신 것을 다운 받으면 바이러스에 감염된다고 경고가 옵니다. 원인을 아신다면 답변해주시면 감사하겠습니다.

  • 모의해킹
  • 인젝션
asci1 댓글 2 좋아요 0 조회수 146

구문을 썼는데 삭제되지않아요

미해결

웹 개발자와 정보보안 입문자가 꼭 알아야 할 웹 해킹 & 시큐어 코딩

제가 쓴 게시글 2. 구문작성 한 것 3.응답에서의 반응 4. 삭제가 되지 않았습니다ㅏ 어떻게 해야하나요 +혹시나 하고 프록시 설정을 해봤습니다ㅏ

  • 모의해킹
  • 인젝션
댓글 1 좋아요 0 조회수 121

proxy switcher 다운로드 오류..

미해결

웹 개발자와 정보보안 입문자가 꼭 알아야 할 웹 해킹 & 시큐어 코딩

proxy switcher을 구글에서 검색하여 다운받고 압축 푼 후에 저 응용프로그램 실행하려니 자꾸 막힙니다. 실행이 되어도 license를 구입?하라는 표시만 뜨네요. 제가 잘못 다운로드 한걸까요?

  • 모의해킹
  • 인젝션
ConSeQ SSWU 댓글 2 좋아요 0 조회수 206

인기 태그

인프런 TOP Writers

주간 인기글