๋ชจ์ํดํน ์ค๋ฌด์๊ฐ ์๋ ค์ฃผ๋, SQL Injection ๊ณ ๊ธ ๊ณต๊ฒฉ ๊ธฐ๋ฒ : PART 2
๋ชจ์ํดํน ์ค๋ฌด์๊ฐ ์๋ ค์ฃผ๋, SQL Injection ๋๋ฒ์งธ ๊ฐ์! ์ฒซ๋ฒ์งธ ๊ฐ์๋ ๊ธฐ๋ณธ๊ณผ ๊ณต๊ฒฉ์ ํต์ฌ ์๋ฆฌ๋ฅผ ์ดํด๋ณด์๋ค๋ฉด, ๋๋ฒ์งธ ๊ฐ์์์๋ ํ ํฌ๋์ปฌํ ๊ณ ๊ธ ๊ณต๊ฒฉ ๊ธฐ๋ฒ์ ๋ํ ๊ฐ์์ ๋๋ค. ๋๋ฌธ์ ์ฒซ๋ฒ์งธ ๊ฐ์ ์๊ฐ์ ํ์!
์๊ฐ์ 518๋ช
๋์ด๋ ์ค๊ธ์ด์
์๊ฐ๊ธฐํ ๋ฌด์ ํ
- ๋ฏธํด๊ฒฐ
๊ทธ๋ฃนํ ๋ฐ์ดํฐ ์กฐํ ๊ด๋ จ ๊ณต๊ฒฉ ์ง๋ฌธ
์๋ ํ์ธ์ ํฌ๋ฆฌํตํฐ๋ธ๋ ๊ฐ์ ์ ๋ง ์ ๋ฃ๊ณ ์์ต๋๋ค๋ค๋ฆ์ด ์๋๋ผ ๊ถ๊ธํ ๊ฒ ํ๋ ์๋๋ฐ์ Session5. ๊ทธ๋ฃนํ์ ํ์ฉํ ํจ๊ณผ์ ์ธ ๋ฐ์ดํฐ ์กฐํ ๊ณต๊ฒฉ ๊ธฐ๋ฒ์์ MySQL์ Error Based
๋ชจ์ํดํน์ธ์ ์ ์ด๋ณด์
ใป
0
128
2
- ํด๊ฒฐ
SQL ์ธ์ ์ part3๋ ์ธ์ ๋์ฌ๊น์ ?
์๋ํ ๋๊ตฌ ์ ์ ๊ด๋ จํด์ ์ง์์ด ์ ๋ฌดํ๊ธฐ์ ๋๋ฌด ๊ณต๋ถํ๊ณ ์ถ์ต๋๋ค.์ธ์ ์ฏค ๋์ฌ ์ ์๋์ง ๋๋ต์ ์ผ๋ก๋ผ๋ ์๋ ค์ฃผ์ค ์ ์์ผ์ ๊ฐ์ ?
๋ชจ์ํดํน์ธ์ ์ ์ฑ๋ฏผ
ใป
0
126
1
- ๋ฏธํด๊ฒฐ
time blind injection ์ ์๋ธ์ฟผ๋ฆฌ
์ ๊ฐ ํ ์คํธ ํ๊ณ ์๋ ์ฌ์ดํธ๊ฐ ์๋๋ฐboard03' AND (CASE WHEN database() LIKE BINARY 'green%' THEN SLEEP(2) ELSE 0 END)=0 AND '1'='1์ด๊ฒ์ ์๋ฌ๊ฐ ์๋๊ณ ์คํ ๋๋๋ฐ<br
๋ชจ์ํดํน์ธ์ ์ World BestOf
ใป
0
175
1
- ๋ฏธํด๊ฒฐ
DB์ ROW ์ถ๊ฐ?
๊ฐ์๊ฐ ๋๋ถ๋ถ ๋ฐ์ดํฐ ๊ฒ์์ธ๋ฐ ํน์ DB์ ROW ์ถ๊ฐ ์ ์ฅ ์ญ์ ์์ ํ๋ ๋ฐฉ๋ฒ์ ์๋์?
๋ชจ์ํดํน์ธ์ ์ World BestOf
ใป
0
166
1
- ๋ฏธํด๊ฒฐ
ํ์ผ ๋ค์ด๋ก๋ ์ค๋ฅ ๋์๋ ๋ถ๋ค์
ํ์ฅ์๋ฅผ jpg ํ์ผ๋ก ๋ค์ด ํด๋ณด์๊ฑฐ๋is_file ํจ์๋ฅผ ์์ ๋ณด์๋ฉด ๋ ์๋ ์์ต๋๋ค.์ ๋ ์ค๋ฅ๊ฐ ๋๊ธธ๋ ์ ๋ฐฉ๋ฒ์ผ๋ก ํ๋ ๋๋ค์ฉ
๋ชจ์ํดํน์ธ์ ์ qwerty
ใป
0
218
1
- ํด๊ฒฐ
Time-based MSSQL ์ง๋ฌธ
ํ์๋ฒ ์ด์ค์ ๊ณต๊ฒฉ์ค์์ MSSQL์์if ์กฐ๊ฑด๋ฌธ์ ์ฌ์ฉํ์ จ๋๋ฐ์ ๊ฐ ์ง์ ํด๋ณด๋ case when์ ์ฌ์ฉํ์ง ๋ชปํ๋๋ฐ์ case when์ ์ฌ์ฉํ์ง ๋ชปํ๋ ๊ฑด๊ฐ์??
๋ชจ์ํดํน์ธ์ ์ qwerty
ใป
1
248
1
- ๋ฏธํด๊ฒฐ
์น์ 1 5๋ฒ์งธ ๊ฐ์ ์ง๋ฌธ
๊ฑฐ์ ๋ง์ง๋ง ๋ถ๋ถ์์ ๋ค์ค ๋ ์ฝ๋ ๋ฐํ ์ฟผ๋ฆฌ๋ฌธ ์์ฑ๋union ์ ์ด์ฉํ์ จ๋๋ฐ๊ทธ๋ฅ select 1, 2 from dual ์ด๋ฐ์์ผ๋ก ํ๋ฉด ์ ๋๋์?
๋ชจ์ํดํน์ธ์ ์ qwerty
ใป
1
233
1
- ๋ฏธํด๊ฒฐ
QueryBox ๋ค์ด๋ก๋ ๋ถ๊ฐ
์ฟผ๋ฆฌ๋ฐ์ค ๊ณต์ ํํ์ด์ง์์ ๋์ด์ ๋ค์ด๋ก๋๊ฐ ๋ถ๊ฐ๋ฅํฉ๋๋ค.ํด๋น ํ์ผ ์ด๋์ ๋ค์ด๋ฐ์์ผ ํ๋์?<img src="https://cdn.inflearn.com/public/files/posts/0b25c038-3183-4434-9cc6-08c567c8bb
๋ชจ์ํดํน์ธ์ ์ chunjae3523
ใป
1
1,541
2
- ๋ฏธํด๊ฒฐ
์ค๋ผํด์์๋ right, left ์ฌ์ฉ์๋ฉ๋๋ค.
์ฐพ์๋ณด๋๊น left, right๋ ์ค๋ผํด ๋ด์ฅํจ์์ ์กด์ฌํ์ง ์์์ ์ฌ์ฉ์๋๋ค๋๋ฐ ๋ง๋๊ฑด๊ฐ์?
๋ชจ์ํดํน์ธ์ ์ ohjun
ใป
1
404
1
- ํด๊ฒฐ
mssql 3๋ฒ๋ผ์ธ ๊ณ์ ์๋ฌ๋๋ค์..
Fatal error: Call to undefined function mssql_connect() in C:\APM_Setup\htdocs\mssql_connect.php on line 3 ๊ฐ์์ ๋์์๋๋ฐ๋ก ๋ฐ๋ผํด๋ดค๋๋ฐ ์ ๋ถ ๋๊ฐ์ด
๋ชจ์ํดํน์ธ์ ์ gtee
ใป
1
420
1
- ๋ฏธํด๊ฒฐ
DBMS ์ข ๋ฅ๋ฅผ ์์๋ด๋ ๋ฒ!!
์๋ ํ์ธ์. ๊ถ๊ธํ ์ฌํญ์ด ์๊ฒจ์ ๋ ์ง๋ฌธ์ ๋จ๊น๋๋ค. ํ์ฌ Part2 ๊ฐ์ ์ค์ต์ ๋ณด๊ฒ ๋๋ฉด ๊ฐ DBMS(MSSQL,ORACLE,MYSQL)๋ณ๋ก ๊ณต๊ฒฉ์ ์คํํ๋๋ฐ ๋ชจ์ํดํน์ ์งํํ๋ฉด ํด๋น DBMS๊ฐ ๋ฌด์์ธ์ง ์ ์ ์๋ ์ํฉ์์ ๊ณต๊ฒฉ์
๋ชจ์ํดํน์ธ์ ์ ehgus6087
ใป
1
867
2
- ๋ฏธํด๊ฒฐ
MYSQL ๊ทธ๋ฃนํ ๊ณต๊ฒฉ ์ค์ต์ ๊ดํ ์ง๋ฌธ์ ๋๋ค.
์๋ ํ์ธ์. SQL Injection part2๋ฅผ ์๊ฐํ๊ณ ์๋ ์๊ฐ์์ ๋๋ค. ํด๋น ๊ต์ก์ผ๋ก ๋ง์ ๊ฒ์ ์๊ฒ๋์๊ณ , ์ฒ์์ ๊ฐ๊ฒฉ์ด ๋น์ธ์ ๋ง์ค์์ง๋ง ํํ์๋ ๊ฐ์๋ฅผ ๋ฃ๊ณ ์์ต๋๋ค. ๊ทธ๋ฃนํ ๊ณต๊ฒฉ์ ๋ํด์ MSSQL๊ณผ Oracle DB๋ง ์ค์ต
๋ชจ์ํดํน์ธ์ ์ ehgus6087
ใป
1
390
1






