언제나 공사중!

  • 홈
  • 공지사항
  • 태그
  • 미디어로그
  • 위치로그
  • 방명록

SQL Injection 공격의 일반적인 방법들....

일/Windows 2005/10/05 15:02

에... SQL Injection이라고 하면 크게 두가지가 있는데 첫번째는 단순한 SQL Injection이고, 두번째는 이것에 조금 더 진화한 Blind SQL Injection이다. 하지만 이 기본은 같다. 바로 보안을 생각하지 않은 개발자의 실수를 이용하는 것.

예를 들면..

www.somewhere.com/notice.asp?pid=99

라는 웹문서가 존재하고..... notice.asp라는 페이지의 소스중에

select uname from pid

라고 되어 있다면.......... 여기까지는 별 문제가 없다. 하지만, 위의 URL에 ?pid=99가 아니라

?pid=99;select * from sysobjects;

라고 들어온다면? 조금 뻥을 쳐서

?pid=99;drop table;

을 했다면...?

대부분의 비 정상적인 쿼리가 웹 페이지에 붙어서 실행이 되면, 페이지 상으로는 500오류가 떨어진다. 뭐... 실제 사용자가 보기에는

페이지를 표시할 수 없습니다

라는 친숙한 오류이기는 한데, 실제로 보면 쿼리는 이미 실행되었고, 그 결과를 ASP에서 이상한 값이 들어왔기 때문에 단지 처리 못하고 페이지를 표시하는데 실폐한 것일뿐이다. 그렇기 때문에 위에 적은 공격 방법은 유효하다.

개발자나 관리자들이 이 글을 보면 분명히 무서워 할꺼야.. 분명.....

  • 2006/05/09 - SQL Injection을 막는 방법 #1
  • 2006/05/23 - SQL Injection을 막는 방법 #2
  • 2006/05/26 - SQL Injection을 막는 방법 #3
  • 2006/05/14 - SQL Injection을 막는 방법 #4
  • 2005/10/14 - 평범한 SQL Injection... 이제는 한물 간 기술?

  • 마이피플
  • 트위터
  • 페이스북
  • 더보기
  • 미투데이
  • 요즘
Tag SQL Injection, WebKnight, 보안, 웹서버해킹, 웹해킹, 해킹
트랙백 0 댓글 0

Trackback : http://www.daegul.com/trackback/19 관련글 쓰기

prev 1 ... 1224 1225 1226 1227 1228 1229 1230 1231 1232 ... 1281 next

openclose
블로그 이미지
당신과 나 사이의 왜곡된 세상은 우리가 함께 있을 수 있다는 증거에요.
데굴대굴

Article Category

분류 전체보기 (1281)
I am.. & 테.. (93)
보는 것 (436)
문자 책 (156)
그림 책 (39)
움직이는 것 (240)
먹는 것 (49)
일 (109)
프로그램 (23)
Windows (16)
이벤트 뷰어 (51)
Knowledge Base (6)
여행 (75)
컴퓨터와 생활 (176)
아이폰/아이.. (57)
게임 (29)
PSP (20)
PC (9)
소원 (71)
유아/육아물건 (1)
순수 잡담 (243)
작성 중 (0)

Tag Cloud

  • Pocket Lists
  • 할일
  • 사진
  • skyDrive
  • 지름
  • 클라우드
  • 포켓 인포먼트
  • Pocket Informant
  • 할일관리
  • Wunderlist
  • 스카이드라이브
  • 맥미니
  • Mac
  • 분더리스트
  • 웹하드
  • toodledo
  • 백업
  • 할일 빠짐 없이 하기
  • pi
  • 포켓 리스트

Recent Article

  • Wunderlist - 복잡..
  • 지름 신고 - 맥미니
  • 모든 것을 할일로..
  • 클라우드의 사진은..
  • 내가 거의 게임 중..
  • Pocket Informant..
  • Pocket Informant..

Recent Comment

  • 좋은 정보 감사드립..
  • 그래서 우리는 변비..
  • 보기보다 깜찍합니..
  • 저보다 비싼!!! 졌..
  • 읽으면 궁금증 해소..
  • PI 실행하시고.....
  • 안녕하세요..^^ 글..

Notice

  • 이런 여성분 찾았습..
  • 글 퍼감 금지입니다
  • 제품 프리뷰(리뷰)..
  • 주인장 소개 2008.06.
  • 글 쓰실 때 주의점

Recent Trackback

  • 아이폰 아이패드에..
  • 더 블로그 천일 기..
  • 티스토리의 변신은..
  • 마당을 나온 암탉 -..
  • 좋은 교사가 되려면..
  • 숨겨진 떡볶이 - 장..
  • 신용등급 바닥까지..

Archive

  • 2012/04 (1)
  • 2012/03 (2)
  • 2012/02 (2)
  • 2012/01 (10)
  • 2011/12 (6)
  • 2011/11 (3)
  • 2011/10 (5)
  • 2011/09 (3)
  • 2011/07 (3)
  • 2011/06 (2)
  • 2011/05 (4)
  • 2011/04 (3)

Calendar

«   2012/05   »
일 월 화 수 목 금 토
    1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30 31    

My Link

  • 푸샵.com - 블로그..
  • 별 볼일 없는 페이지
  • Blind-Blue
  • Bhut Jolokia ~綱魂..
  • 다들 안녕.... 군대..
  • rienhart's Life St..
  • IT 솔루션의 새로운..
  • ** MY's kitchen **
  • 제타군의 '인생은..
  • 펜은 강하다
  • spirit dreams inside

  • Total 2,416,132
  • Today 443
  • Yesterday 453
rss RSS FEED
Copyright 데굴대굴's Blog.

무단 펌질 금지

데굴대굴's Blog is powered by Daum

Designed by Tistory / Customized by 데굴대굴