반응형
Notice
Recent Posts
Recent Comments
Link
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | ||||||
2 | 3 | 4 | 5 | 6 | 7 | 8 |
9 | 10 | 11 | 12 | 13 | 14 | 15 |
16 | 17 | 18 | 19 | 20 | 21 | 22 |
23 | 24 | 25 | 26 | 27 | 28 |
Tags
- 레인보우테이블
- Hello_world!
- 코드블럭_설치오류
- SW블로그
- c언어
- 쿠키조작
- webhacking.kr_1번
- 수집성공
- 수집보류
- 웹해킹
- 코드블럭
- 블로그_시작
- WebHacking
- aaencode
- 수집오류
- sql인젝션
- SQL블라인드인젝션
- 웹마스터
- 패킷조작
- 워게임
- webhacking.kr
- 웹해킹_1번
- HTTP_쿠키
- 패킷조작프로그램
- 코드블락
- Burp
- 서치어드바이저
- webhacking.kr_4번
- webhacking.kr_3번
- 정보보안
Archives
- Today
- Total
목록3번 (1)
호빵둥이 IT Blog
Webhacking.kr 3번 풀이 :: 호빵둥이 IT Blog
안녕하세요! 오늘은 워게임, Webhacking.kr Challenge 3번 문제를 풀어보도록 하겠습니다. 이번 문제는 SQL 인젝션을 사용한 문제입니다. 먼저 시작하기 전에 아주 간단하게 SQL 인젝션이 무엇인지 알아보도록 하겠습니다. #SQL 인젝션 SQL 인젝션은 이름이 가지고 있는 뜻 그대로, SQL 코드를 인젝션, 삽입하여 보안 오류를 일으키는 것을 말합니다. 대부분 DB의 경우 사용자로부터 데이터를 입력받고, 그 데이터를 SQL에 명령문 형태로 삽입합니다. 예를 들어, INSERT INTO{테이블} VALUES {값} 이런식으로 말이죠. 하지만, 이를 악용하면 SQL문을 우회할 수 있습니다. SELECT user FROM user_table WHERE id='아이디' AND password='..
프로그래밍/[워게임]Webhacking.kr
2020. 5. 13. 20:00