XML
-
λͺ¨λ ν¬μ€ν μ μΈνλ° [μνμ½λ©] μλ°μ€ν¬λ¦½νΈ κ°μμ λ΄μ©μ λ΄κ³ μμΌλ©° μΆμ²λ μλμ μ£Όμλ‘ "egoing Lee"λμ μλ£μ λλ€. μμ μ μΈ μλκ° μλ 곡λΆν κ²μ μ 리ν΄λλ λͺ©μ μΌλ‘ ν¬μ€ν ν κ²μ λλ€. www.inflearn.com/course/javascript-%EC%9E%90%EB%B0%94%EC%8A%A4%ED%81%AC%EB%A6%BD%ED%8A%B8-%EA%B0%95%EC%A2%8C# μΉλΈλΌμ°μ Javascript (μλ°μ€ν¬λ¦½νΈ) - μΈνλ° μνμ½λ© μλ°μ€ν¬λ¦½νΈ κ°μ’ μ λλ€. μΉλΈλΌμ°μ λ₯Ό μ§μ μ μ΄ν μ μλ μλ°μ€ν¬λ¦½νΈ λ νΌλ°μ€λ₯Ό 곡λΆν΄ λ΄ λλ€. μ΄κΈ μΉ κ°λ° νλ‘κ·Έλλ° μΈμ΄ JavaScript μ¨λΌμΈ κ°μ μλ°μ€ν¬λ¦½νΈ κ°μ’ www.inflearn.com λ€νΈμν¬ ν΅μ μλ²μ ν΄λΌμ΄μΈ..
[Js]λ€νΈμν¬ ν΅μ | Ajaxλͺ¨λ ν¬μ€ν μ μΈνλ° [μνμ½λ©] μλ°μ€ν¬λ¦½νΈ κ°μμ λ΄μ©μ λ΄κ³ μμΌλ©° μΆμ²λ μλμ μ£Όμλ‘ "egoing Lee"λμ μλ£μ λλ€. μμ μ μΈ μλκ° μλ 곡λΆν κ²μ μ 리ν΄λλ λͺ©μ μΌλ‘ ν¬μ€ν ν κ²μ λλ€. www.inflearn.com/course/javascript-%EC%9E%90%EB%B0%94%EC%8A%A4%ED%81%AC%EB%A6%BD%ED%8A%B8-%EA%B0%95%EC%A2%8C# μΉλΈλΌμ°μ Javascript (μλ°μ€ν¬λ¦½νΈ) - μΈνλ° μνμ½λ© μλ°μ€ν¬λ¦½νΈ κ°μ’ μ λλ€. μΉλΈλΌμ°μ λ₯Ό μ§μ μ μ΄ν μ μλ μλ°μ€ν¬λ¦½νΈ λ νΌλ°μ€λ₯Ό 곡λΆν΄ λ΄ λλ€. μ΄κΈ μΉ κ°λ° νλ‘κ·Έλλ° μΈμ΄ JavaScript μ¨λΌμΈ κ°μ μλ°μ€ν¬λ¦½νΈ κ°μ’ www.inflearn.com λ€νΈμν¬ ν΅μ μλ²μ ν΄λΌμ΄μΈ..
2021.02.10 -
μ΄λ² ν¬μ€ν μ XML/Xpath Search injectionμ λλ€. μ€μ΅νλ λͺ¨λ 곡격μ μ€μ λ‘ μ¬μ©νμλ©΄ μλ©λλ€. νμ©λ°μ§ μμ μλΉμ€ λμμ ν΄νΉμ μλνλ νλμ κΈμ§νλ©°, λͺ¨λ λ²μ μ± μμ μ¬μ©μμκ² μλ κ²μ λͺ μ¬ν΄μ£ΌμΈμ. λμ΄λ ν (owasp 곡격λΆλ₯ μ€) A1 μ΄ μ΄μ λλ¬λ€.γ γ γ A1ννΈμ μ£Όμ κ³΅κ²©μΈ sqlμΈμ μ μ΄ ν¨κ» μμ΄μ κ·Έλ°μ§, los, webhacking...λ± λ¬Έμ μ ν¨κ» νλ©° μ΄λ°μ λ° μ€μ΅μ ν¨κ» νλλΌ μκ°μ΄ λ μ€λ κ±Έλ Έλ κ² κ°λ€. μμΌλ‘ λΉ λ₯΄κ² λκ°μΌ κ² λ€. xml/xpath injection (search) λ€μ΄κ°κΈ°! (A1 λ§μ§λ§ μ€μ΅μ λλ€.) xmli_2.php νμ΄μ§λ μνλ₯Ό μ₯λ₯΄λ³λ‘ λΆλ₯νμ¬ μν μ λͺ©λ§ ν μ΄λΈ ννλ‘ μΆλ ₯νλ€. GET λ©μλλ‘ μμ²νκΈ°..
[Bee-box] XML/Xpath μΈμ μ -Searchμ΄λ² ν¬μ€ν μ XML/Xpath Search injectionμ λλ€. μ€μ΅νλ λͺ¨λ 곡격μ μ€μ λ‘ μ¬μ©νμλ©΄ μλ©λλ€. νμ©λ°μ§ μμ μλΉμ€ λμμ ν΄νΉμ μλνλ νλμ κΈμ§νλ©°, λͺ¨λ λ²μ μ± μμ μ¬μ©μμκ² μλ κ²μ λͺ μ¬ν΄μ£ΌμΈμ. λμ΄λ ν (owasp 곡격λΆλ₯ μ€) A1 μ΄ μ΄μ λλ¬λ€.γ γ γ A1ννΈμ μ£Όμ κ³΅κ²©μΈ sqlμΈμ μ μ΄ ν¨κ» μμ΄μ κ·Έλ°μ§, los, webhacking...λ± λ¬Έμ μ ν¨κ» νλ©° μ΄λ°μ λ° μ€μ΅μ ν¨κ» νλλΌ μκ°μ΄ λ μ€λ κ±Έλ Έλ κ² κ°λ€. μμΌλ‘ λΉ λ₯΄κ² λκ°μΌ κ² λ€. xml/xpath injection (search) λ€μ΄κ°κΈ°! (A1 λ§μ§λ§ μ€μ΅μ λλ€.) xmli_2.php νμ΄μ§λ μνλ₯Ό μ₯λ₯΄λ³λ‘ λΆλ₯νμ¬ μν μ λͺ©λ§ ν μ΄λΈ ννλ‘ μΆλ ₯νλ€. GET λ©μλλ‘ μμ²νκΈ°..
2020.09.19 -
μ΄λ² ν¬μ€ν μ Blind SQLμΈμ μ μΉ μλΉμ€/SOAP λ°©λ² μ λλ€. μ€μ΅νλ λͺ¨λ 곡격μ μ€μ λ‘ μ¬μ©νμλ©΄ μλ©λλ€. νμ©λ°μ§ μμ μλΉμ€ λμμ ν΄νΉμ μλνλ νλμ κΈμ§νλ©°, λͺ¨λ λ²μ μ± μμ μ¬μ©μμκ² μλ κ²μ λͺ μ¬ν΄μ£ΌμΈμ. μ€λͺ μ μμ, μμΌλ‘ νλ SQL μΈμ μ μ μΌλΆ 곡격λ€μ λμλ°©μμ λ°λ‘ ν¬μ€ν νμ§ μμκ²μ. λλΆλΆ κ°μ μ€λͺ μ΄κΈ° λλ¬Έμ μλ΅νκ³ , λ€λ₯Έ κ²½μ° κΈ°μ¬νλλ‘ νκ² μ΅λλ€. λμ΄λ ν 'bilnd sql injection- web services/soap' λ₯Ό λ€μ΄κ°μ μ€μ΅νκ² μ΅λλ€. SOAP μ μμΈν κ°λ μ μλ λΈλ‘κ·Έλ₯Ό μ°Έκ³ ν΄μ£ΌμΈμ. https://mygumi.tistory.com/55 SOAP(Simple Object Access Protocol)μ μ ν리μΌμ΄μ κ³μΈ΅..
[Bee-box] Blind SQL μΈμ μ - μΉ μλΉμ€/SOAPμ΄λ² ν¬μ€ν μ Blind SQLμΈμ μ μΉ μλΉμ€/SOAP λ°©λ² μ λλ€. μ€μ΅νλ λͺ¨λ 곡격μ μ€μ λ‘ μ¬μ©νμλ©΄ μλ©λλ€. νμ©λ°μ§ μμ μλΉμ€ λμμ ν΄νΉμ μλνλ νλμ κΈμ§νλ©°, λͺ¨λ λ²μ μ± μμ μ¬μ©μμκ² μλ κ²μ λͺ μ¬ν΄μ£ΌμΈμ. μ€λͺ μ μμ, μμΌλ‘ νλ SQL μΈμ μ μ μΌλΆ 곡격λ€μ λμλ°©μμ λ°λ‘ ν¬μ€ν νμ§ μμκ²μ. λλΆλΆ κ°μ μ€λͺ μ΄κΈ° λλ¬Έμ μλ΅νκ³ , λ€λ₯Έ κ²½μ° κΈ°μ¬νλλ‘ νκ² μ΅λλ€. λμ΄λ ν 'bilnd sql injection- web services/soap' λ₯Ό λ€μ΄κ°μ μ€μ΅νκ² μ΅λλ€. SOAP μ μμΈν κ°λ μ μλ λΈλ‘κ·Έλ₯Ό μ°Έκ³ ν΄μ£ΌμΈμ. https://mygumi.tistory.com/55 SOAP(Simple Object Access Protocol)μ μ ν리μΌμ΄μ κ³μΈ΅..
2020.08.25