놀러와요 개발의 늪

놀러와요 개발의 늪

  • 분류 전체보기 (189)
    • 수학 (0)
    • 영어 (0)
    • 컴퓨터 (19)
      • 알고리즘 (10)
      • CS (2)
      • 자료구조 (7)
    • DATABASE (0)
      • MY-SQL (0)
      • Oracle (0)
    • 해킹 (37)
      • SQL Injection (11)
      • XSS (12)
      • CSRF (6)
      • SSRF (1)
      • File Upload (1)
    • WEB (33)
      • PHP (27)
    • GAME (53)
      • Unreal Engine (2)
      • Unity (51)
    • 자격증 (11)
      • 정보처리기능사 (11)
    • 공모전 (2)
    • 생각창고 (0)
    • Programming (3)
      • JAVA (1)
      • C (1)
      • PYTHON (0)
      • C# (1)
    • 사업 (0)
      • 무역 (0)
      • 시스템 (0)
    • 정보통신 (0)
    • 대학교 (15)
      • 정보통신 (8)
      • C (0)
      • PYTHON (0)
      • 정보보안 (7)
  • 홈
  • 태그
  • 방명록
RSS 피드
로그인
로그아웃 글쓰기 관리

놀러와요 개발의 늪

컨텐츠 검색

태그

최근글

댓글

공지사항

아카이브

해킹(37)

  • 해킹 찍먹 1.sql injection

    갑자기 웹 개발을 하다가 과연 우리가 저장하는 데이터는 얼마나 안전할까 궁금해서 내가 만든 사이트를 공격해보았다. Gpt와 kisa 시큐어코딩 문서를 참고함 1.Sql injection : 사용자 입력란에 쿼리문을 삽입해서 공격하는 기법. 예: 로그인의 작동방식이 사용자가 입력한 정보를 select해서 결과를 가져오는것인데 select * from user where Id = ? and pw = ? 이런 퀴리문이 있다고 가정한다. ?에는 사용자의 입력이 들어간다. 정상인이라면 아이디와 비번을 넣겠지만 공격자는 id란에 userid or 1 = 1 --를 넣는것이다. 그러면 쿼리문은 select * from user where id = 'userid' or 1=1 --and pw = ? 이된다. --는 주..

    2023.04.01
이전
1 ··· 4 5 6 7
다음
삶을 가치있게

티스토리툴바