일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | |||
5 | 6 | 7 | 8 | 9 | 10 | 11 |
12 | 13 | 14 | 15 | 16 | 17 | 18 |
19 | 20 | 21 | 22 | 23 | 24 | 25 |
26 | 27 | 28 | 29 | 30 | 31 |
Tags
- Payload
- 정보처리기사 실기
- Buffer Overflow
- PWN
- 해킹
- Operating System
- hacking
- pwnable
- Shell code
- System
- 운영체제
- 네트워크
- 웹해킹
- webhacking
- SQL
- BOF
- 정보보안기사 실기
- Pwnable.kr
- stack overflow
- LOB
- 정보보안기사
- Lord of BOF
- Spring
- system hacking
- wargame
- Spring MVC
- OS
- Spring Framework
- webhacking.kr
- 워게임
Archives
- Today
- Total
목록Stored procedure SQL Injection (1)
DongDD's IT
SQL Injection - SQL, SQL Injection, SQL Injection 종류
SQL Injection SQL- 데이터베이스의 Data를 관리하기 위한 특수한 목적의 프로그래밍 언어 SQL Injection- 웹 어플리케이션이 Database에 접근하는 과정에 일반적이지 않은 query를 공격자가 악의적으로 임의의 query 구문을 실행하는 기법- Code 인젝션 기법 중 입력 값을 조작하여 데이터베이스에 접근, 공격할 수 있는 기법- 악의적인 SQL을 실행시키면서 데이터베이스를 조작할 수 있는 Code 인젝션 SQL Injection 종류1) 논리적 에러를 이용하는 SQL Injection- 논리적 에러를 발생시킬 수 있는 패턴을 이용한 인증 우회 기법 Example) SELECT * FROM user WHERE user_id='$id' AND user_pw = '$pw' - 위..
IT 보안/Web
2017. 9. 15. 17:29