[wargame 9๋ฒ ๋ฌธ์ ํ์ด] ๋ญ๊ฐ ์ด๋ฆ๋ถํฐ DB๋ฌธ์ ๊ฒ ๋ค .. ๋ผ๋ ์์ด ๊ฝํ๋ค...โ
์ด ๋ฐ์ดํฐ๋ฒ ์ด์ค์ ์ข
๋ฅ๋ ๋ฌด์์
๋๊น? ์ฌ์ฉ์ ์ด๋ฆ๊ณผ ๋ฐ์ดํฐ๋ฒ ์ด์ค ๊ฐ์ ์๊ด ๊ด๊ณ๋ฅผ ์ฐพ์์ผํฉ๋๋ค. ์... ์๋ฌด๋๋, ์ฌ์ฉ์ ์ด๋ฆ๊ณผ DB์ฌ์ด์ ์ด๋ค ๋ฌธ์ ๊ฐ ์๋ ๊ฒ ๊ฐ๋ค. ์๊ฐ๋ณด๋ค ๊ฐ๋จํ ํ์ด์ง๊ฐ ์กด์ฌํ๋ค. source code ๋ฅผ ์ดํด๋ณด๋, ์๋์ ๊ฐ๋ค. ์คํฌ๋ฆฝํธ๋ก admin์ด ๋ค์ด์จ๋ค๋ฉด ๊ฒฝ๊ณ ์ฐฝ์ ๋์ฐ๊ณ ์๋ค. ๋ญ๊ฐ ํ์ง๋ง๋ผ๋ฉด ํ๊ณ ์ถ์๊ฒ ์ฌ๋๋ง์ ์ญ์ admin์ผ๋ก ๋ก๊ทธ์ธ ํ๋ ค๊ณ ํ๋, ์๋๋ค๊ณ ํ๋ค. ๋ญ๊ฐ SQL injection๊ณผ ๊ด๋ จ์ด ์์ง ์์๊น ..? ํ๋ ๋ง์์ ์ผ๋จ ์๋ฌด๊ฑธ๋ก ๋ก๊ทธ์ธ ํด๋ดค๋ค. hello , a ๋ผ๊ณ ํ๋ ๊ธ๊ณผ ํจ๊ป ์๋์ ๊ฒ์ํ ๋ด์ฉ์ด ์ถ๋ ฅ๋๋ค. ์ฆ ๋ก๊ทธ์ธ์ ์ฑ๊ณตํ๋ฉด, ์ด์ ์ฑ๊ณตํ ์ฌ๋..
[wargame.kr] DB is really GOOD
[wargame 9๋ฒ ๋ฌธ์ ํ์ด] ๋ญ๊ฐ ์ด๋ฆ๋ถํฐ DB๋ฌธ์ ๊ฒ ๋ค .. ๋ผ๋ ์์ด ๊ฝํ๋ค...โ
์ด ๋ฐ์ดํฐ๋ฒ ์ด์ค์ ์ข
๋ฅ๋ ๋ฌด์์
๋๊น? ์ฌ์ฉ์ ์ด๋ฆ๊ณผ ๋ฐ์ดํฐ๋ฒ ์ด์ค ๊ฐ์ ์๊ด ๊ด๊ณ๋ฅผ ์ฐพ์์ผํฉ๋๋ค. ์... ์๋ฌด๋๋, ์ฌ์ฉ์ ์ด๋ฆ๊ณผ DB์ฌ์ด์ ์ด๋ค ๋ฌธ์ ๊ฐ ์๋ ๊ฒ ๊ฐ๋ค. ์๊ฐ๋ณด๋ค ๊ฐ๋จํ ํ์ด์ง๊ฐ ์กด์ฌํ๋ค. source code ๋ฅผ ์ดํด๋ณด๋, ์๋์ ๊ฐ๋ค. ์คํฌ๋ฆฝํธ๋ก admin์ด ๋ค์ด์จ๋ค๋ฉด ๊ฒฝ๊ณ ์ฐฝ์ ๋์ฐ๊ณ ์๋ค. ๋ญ๊ฐ ํ์ง๋ง๋ผ๋ฉด ํ๊ณ ์ถ์๊ฒ ์ฌ๋๋ง์ ์ญ์ admin์ผ๋ก ๋ก๊ทธ์ธ ํ๋ ค๊ณ ํ๋, ์๋๋ค๊ณ ํ๋ค. ๋ญ๊ฐ SQL injection๊ณผ ๊ด๋ จ์ด ์์ง ์์๊น ..? ํ๋ ๋ง์์ ์ผ๋จ ์๋ฌด๊ฑธ๋ก ๋ก๊ทธ์ธ ํด๋ดค๋ค. hello , a ๋ผ๊ณ ํ๋ ๊ธ๊ณผ ํจ๊ป ์๋์ ๊ฒ์ํ ๋ด์ฉ์ด ์ถ๋ ฅ๋๋ค. ์ฆ ๋ก๊ทธ์ธ์ ์ฑ๊ณตํ๋ฉด, ์ด์ ์ฑ๊ณตํ ์ฌ๋..
2021.01.28