언제나 공사중!

  • 홈
  • 공지사항
  • 태그
  • 미디어로그
  • 위치로그
  • 방명록

SQL Injection 프로그램의 소스를 보다..

일/Windows 2005/08/16 01:38

2시간의 노력 끝에 우연하게 SQL Injection관련 소스를 찾아냄. 보고나니 참 대단하다는 생각 밖에는... 우에에~~ 이거 생각했던 것보다 더 잘 만들었잖아? 단순히 SQL에 ID/PW를 찾아내는 것이 문제가 아니네... 보니까 잘 만들었네.. 배워서 써먹도록 훈련을 해야겠다.

SQLSERVERAGENT도 막 돌리고... 계정도 이쁘게 만들어주고..

눈에 띄는 부분들이라면...



Url+ and (Select count(1) from [sysobjects])>=0) then
......
// 요건 아마도 URL에 쿼리를 날려서 사용자 정보를 얻는 것이겠지?

Url+ and |+@@version+|>0
// 요건 버전을 확인??

Url+ And |+db_name()+|=0
// 요건 DB명을 같은데...


아아.. 중간 생략이다.. 너무 보기가 귀찮다..
어랏..중간 넘어서 이런거 발견!!


master..xp_servicecontrol start,SQLSERVERAGENT
// SQL Server Agent도 실행하네...

MASTER..XP_CMDSHELL +CommandStr+>C:Command_Tmp.log......
// 오오... CommandStr을 받아서 실행하고 이 결과를 Command_Tmp.log 파일로 로그를 남기는군..



놀라워라~ 개발자들 많이 힘들겠다. 이런거 보면.....

  • 2005/10/05 - SQL Injection 공격의 일반적인 방법들....
  • 2006/05/09 - SQL Injection을 막는 방법 #1
  • 2006/05/23 - SQL Injection을 막는 방법 #2
  • 2006/05/26 - SQL Injection을 막는 방법 #3
  • 2006/05/14 - SQL Injection을 막는 방법 #4
Tag SQL Injection, WebKnight, 보안, 웹서버해킹, 해킹
트랙백 0 댓글 0

Trackback : http://www.daegul.com/trackback/3 관련글 쓰기

prev 1 ... 1272 1273 1274 1275 1276 1277 next

openclose
블로그 이미지
당신과 나 사이의 왜곡된 세상은 우리가 함께 있을 수 있다는 증거에요.
데굴대굴

Article Category

분류 전체보기 (1277)
I am.. & 테.. (93)
보는 것 (436)
문자 책 (156)
그림 책 (39)
움직이는 것 (240)
먹는 것 (49)
일 (109)
프로그램 (23)
Windows (16)
이벤트 뷰어 (51)
Knowledge Base (6)
여행 (75)
컴퓨터와 생활 (172)
아이폰/아이.. (55)
게임 (29)
PSP (20)
PC (9)
소원 (71)
유아/육아물건 (1)
순수 잡담 (243)
작성 중 (0)

Tag Cloud

  • pi
  • 업무관리
  • 포켓 인포먼트
  • iPhone
  • 게임
  • 셧다운
  • 여성가족부
  • 할일관리
  • GTD
  • APP
  • 아이폰
  • 할일
  • toodledo
  • Pocket Informant
  • 설명서
  • 앱
  • 2do
  • 캘린더
  • 일정관리
  • TODO

Recent Article

  • 내가 거의 게임 중..
  • Pocket Informant..
  • Pocket Informant..
  • Pocket Informant..
  • Pocket Informant..
  • Pocket Informant..
  • Pocket Informant..

Recent Comment

  • 짧고 강력한 동의!
  • 동의!
  • 속도도 느린거야 상..
  • 저는 부자가 아니기..
  • 효도르 폰으로는 컴..
  • 세일하면 싸지는.....
  • 기록후 삭제하는 겁..

Notice

  • 이런 여성분 찾았습..
  • 글 퍼감 금지입니다
  • 제품 프리뷰(리뷰)..
  • 주인장 소개 2008.06.
  • 글 쓰실 때 주의점

Recent Trackback

  • 아이폰 아이패드에..
  • 더 블로그 천일 기..
  • 티스토리의 변신은..
  • 마당을 나온 암탉 -..
  • 좋은 교사가 되려면..
  • 숨겨진 떡볶이 - 장..
  • 신용등급 바닥까지..

Archive

  • 2012/02 (1)
  • 2012/01 (10)
  • 2011/12 (6)
  • 2011/11 (3)
  • 2011/10 (5)
  • 2011/09 (3)
  • 2011/07 (3)
  • 2011/06 (2)
  • 2011/05 (4)
  • 2011/04 (3)
  • 2011/03 (5)
  • 2011/02 (3)

Calendar

«   2012/02   »
일 월 화 수 목 금 토
      1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29      

My Link

  • 푸샵.com - 블로그..
  • 별 볼일 없는 페이지
  • Blind-Blue
  • Bhut Jolokia ~綱魂..
  • 다들 안녕.... 군대..
  • rienhart's Life St..
  • IT 솔루션의 새로운..
  • ** MY's kitchen **
  • ** MY's kitchen **
  • ** MY's kitchen **
  • 제타군의 '인생은..
  • 펜은 강하다
  • spirit dreams inside

  • Total 2,359,611
  • Today 300
  • Yesterday 544
rss RSS FEED
Copyright 데굴대굴's Blog.

무단 펌질 금지

데굴대굴's Blog is powered by Daum

Designed by Tistory / Customized by 데굴대굴