inflearn logo
강의

Khóa học

Chia sẻ kiến thức

Hack web & mã hóa an toàn mà các nhà phát triển web và người mới bắt đầu bảo mật thông tin phải biết

Phân tích nguyên lý tấn công vượt mặt xác thực

pw='[ENC_DATA]'

Đã giải quyết

396

ak4686

26 câu hỏi đã được viết

1

pw='[ENC_DATA]' 는 왜 거짓인가요??

pw는 DB에서 가져온거면 참이 맞다고 생각되는데.. 어떠한 이유로 거짓인건가요?!

모의해킹 인젝션 인젝션 모의해킹

Câu trả lời 1

0

crehacktive

안녕하세요.

pw 컬럼의 데이터는 추론 할 수 없다는 전제를 두고 진단을 하는 것입니다.

쉽게 말해 저희가 패스워드를 입력 시 테이블의 pw 컬럼에 존재하는 패스워드를 넣어야 하는데 그게 어렵다는 거죠 ㅎㅎ 그래서 기본적으로 거짓이 된다는 전제를 두고 하는 것 입니다.

그리고 이에 대한 참과 거짓이 크게 의미가 없는 이유가 id 입력 값을 통해 SQL 구문 변조가 가능하기 때문이죠 ㅎ

[실습2-2] 인증 우회 공격 오류

0

72

2

cmd로 검색하면 잘 나오는데 웹 페이지에서 작성하면 결과값이 안 나옵니다.

1

61

2

저 웹페이지는 어떻게 들어가나요?

0

90

1

맥북은 어떻게 설치해야 하나요?

0

138

1

XXE Injection 퀴즈에서 궁금한 점이 있습니다.

0

219

1

Burp Suite 관련 질문

0

103

2

실습 부분은 버프 사용법을 별도 공부를 하고 와야 따라하는게 가능 한 강의 인가요?

0

99

2

버프 스위트 설치 및 사용법에 대한 애매 모호함~

0

175

2

APMsetup 설치 부터 오류가 납니다.

0

212

1

' and 1=2 union select 'test','test',null~~ 검색하면 아무것도 없는 목록이 나와요

0

80

2

파일 업로드 취약점 공격 실습 웹쉘 미작동

0

164

1

CSRF 대응방안 궁금 사항 문의

0

126

2

php.ini가 아니라 php가 다운됩니다.

0

115

2

구문을 썼는데 삭제되지않아요

0

94

1

proxy switcher 다운로드 오류..

0

163

2

insecure_website 에러

0

140

2

취약환경 구축 not found 에러?

0

152

3

mysql 접속 에러

0

154

2

test' 부분이 실행되지않습니다.

0

111

2

monitor 이 안 켜져요

0

118

2

sql injection 공격이 가능한 순간 다른 기법을 사용하는건 비효율적이지 않나요?

0

178

2

리피터 글자가 깨짐현상

0

308

2

http://127.0.0.1/insecure_website/index.php 접속 에러 문제

0

130

2

실습6-1] CSRF공격을 통한 게시글 무단작성에서 오류가 발생합니다.

1

111

2