injection
-
์ด๋ฒ ํฌ์คํ ์ SQL์ธ์ ์ POST/Select ์ ๋๋ค. GET/select ๋ฐฉ๋ฒ๊ณผ ์ ์ฌํ์ง๋ง, ๋ฐฉ์์ ์ฐจ์ด๋ ์ฐธ๊ณ ํด์ฃผ์ธ์. ์ค์ตํ๋ ๋ชจ๋ ๊ณต๊ฒฉ์ ์ค์ ๋ก ์ฌ์ฉํ์๋ฉด ์๋ฉ๋๋ค. ํ์ฉ๋ฐ์ง ์์ ์๋น์ค ๋์์ ํดํน์ ์๋ํ๋ ํ๋์ ๊ธ์งํ๋ฉฐ, ๋ชจ๋ ๋ฒ์ ์ฑ ์์ ์ฌ์ฉ์์๊ฒ ์๋ ๊ฒ์ ๋ช ์ฌํด์ฃผ์ธ์. ๋์ด๋ ํ SQL ์ธ์ ์ - POST/Select ๋ฐฉ๋ฒ์ผ๋ก ์ ์ํ๊ธฐ ๋ฐฉ์์ SQL(GET/Select)๋ฐฉ์๊ณผ ๋งค์ฐ ์ ์ฌ ํ์ง๋ง, ์ ์ก๋ฐฉ์์ ์ฐจ์ด๊ฐ ์์ต๋๋น. 'sqli_13.php' ํ์ด์ง๋ ๋๋กญ๋ค์ด ๋ฉ๋ด๋ฅผ ์ฌ์ฉํ์ฌ ์ ํํ ์ํ์ ์ ๋ณด๋ฅผ ํ๋ก ๋ณด์ฌ์ฃผ๋ค์. ํ์ง๋ง! sqli_2.php์ ๋ค๋ฅด๊ฒ 'POST ๋ฉ์๋'๋ฅผ ์ฌ์ฉํ์ฌ ์์ฒญํ๊ธฐ ๋๋ฌธ์ URL์์ ๋ณ์๊ฐ ๋ํ๋์ง ์์ต๋๋ค. ๊ทธ๋ ๊ธฐ ๋๋ฌธ์ ํ๋ฝ์ ๋๊ตฌ์ธ 'burp su..
[Bee-box] SQL ์ธ์ ์ - POST/Select์ด๋ฒ ํฌ์คํ ์ SQL์ธ์ ์ POST/Select ์ ๋๋ค. GET/select ๋ฐฉ๋ฒ๊ณผ ์ ์ฌํ์ง๋ง, ๋ฐฉ์์ ์ฐจ์ด๋ ์ฐธ๊ณ ํด์ฃผ์ธ์. ์ค์ตํ๋ ๋ชจ๋ ๊ณต๊ฒฉ์ ์ค์ ๋ก ์ฌ์ฉํ์๋ฉด ์๋ฉ๋๋ค. ํ์ฉ๋ฐ์ง ์์ ์๋น์ค ๋์์ ํดํน์ ์๋ํ๋ ํ๋์ ๊ธ์งํ๋ฉฐ, ๋ชจ๋ ๋ฒ์ ์ฑ ์์ ์ฌ์ฉ์์๊ฒ ์๋ ๊ฒ์ ๋ช ์ฌํด์ฃผ์ธ์. ๋์ด๋ ํ SQL ์ธ์ ์ - POST/Select ๋ฐฉ๋ฒ์ผ๋ก ์ ์ํ๊ธฐ ๋ฐฉ์์ SQL(GET/Select)๋ฐฉ์๊ณผ ๋งค์ฐ ์ ์ฌ ํ์ง๋ง, ์ ์ก๋ฐฉ์์ ์ฐจ์ด๊ฐ ์์ต๋๋น. 'sqli_13.php' ํ์ด์ง๋ ๋๋กญ๋ค์ด ๋ฉ๋ด๋ฅผ ์ฌ์ฉํ์ฌ ์ ํํ ์ํ์ ์ ๋ณด๋ฅผ ํ๋ก ๋ณด์ฌ์ฃผ๋ค์. ํ์ง๋ง! sqli_2.php์ ๋ค๋ฅด๊ฒ 'POST ๋ฉ์๋'๋ฅผ ์ฌ์ฉํ์ฌ ์์ฒญํ๊ธฐ ๋๋ฌธ์ URL์์ ๋ณ์๊ฐ ๋ํ๋์ง ์์ต๋๋ค. ๊ทธ๋ ๊ธฐ ๋๋ฌธ์ ํ๋ฝ์ ๋๊ตฌ์ธ 'burp su..
2020.07.31 -
php code injection ์ค์ต์ ์ด์ด์, ์ค๋์ ์ธ์ ์ ๊ธฐ๋ฒ ์ค ssi injection์ ์ค์ตํด๋ณผ๊ฒ์. ์ค์ตํ๋ ๋ชจ๋ ๊ณต๊ฒฉ์ ์ค์ ๋ก ์ฌ์ฉํ์๋ฉด ์๋ฉ๋๋ค. ํ์ฉ๋ฐ์ง ์์ ์๋น์ค ๋์์ ํดํน์ ์๋ํ๋ ํ๋์ ๊ธ์งํ๋ฉฐ, ๋ชจ๋ ๋ฒ์ ์ฑ ์์ ์ฌ์ฉ์์๊ฒ ์๋ ๊ฒ์ ๋ช ์ฌํด์ฃผ์ธ์. SSI(Server-Side Includes? html ํ์ด์ง์ ์ ์ฒด ์ฝ๋๋ฅผ ์์ ํ์ง ์๊ณ ๊ณตํต ๋ชจ๋ ํ์ผ๋ก ๊ด๋ฆฌํ๋ฉฐ ๋์ ์ธ ใ ใด์ฉ์ ์ถ๊ฐํ๊ธฐ ์ํด ๋ง๋ค์ด์ง ๊ธฐ๋ฅ์ด๋ค. ์ฃผ๋ก ๋ฐฉ๋ฌธ์ ์๋ฅผ ์ธ๊ฑฐ๋ ํํ์ด์ง์ ๋ก๊ณ ์์ ๋ฑ ๊ฐ๋จํ ๊ธฐ๋ฅ ์ถ๊ฐ์ ์ฌ์ฉํ๋ค. ssi ๋ฅผ ์ฌ์ฉํ๋ ์น ํ์ด์ง์ ๊ฒฝ์ฐ ssi์ง์์ด ์ฒ๋ฆฌ๋ฅผ ์ํ .shtml (www.terms.co.kr/SHTML.htm) ํ์ฅ์ ํ์ผ์ ์์ฑํ๋ค. ssi์ง์์ด์ ํ์์ ๋ค์๊ณผ ๊ฐ์..
[Bee-box] ๊ธฐํ ์ธ์ ์ ๊ณต๊ฒฉ- SSI ์ธ์ ์ php code injection ์ค์ต์ ์ด์ด์, ์ค๋์ ์ธ์ ์ ๊ธฐ๋ฒ ์ค ssi injection์ ์ค์ตํด๋ณผ๊ฒ์. ์ค์ตํ๋ ๋ชจ๋ ๊ณต๊ฒฉ์ ์ค์ ๋ก ์ฌ์ฉํ์๋ฉด ์๋ฉ๋๋ค. ํ์ฉ๋ฐ์ง ์์ ์๋น์ค ๋์์ ํดํน์ ์๋ํ๋ ํ๋์ ๊ธ์งํ๋ฉฐ, ๋ชจ๋ ๋ฒ์ ์ฑ ์์ ์ฌ์ฉ์์๊ฒ ์๋ ๊ฒ์ ๋ช ์ฌํด์ฃผ์ธ์. SSI(Server-Side Includes? html ํ์ด์ง์ ์ ์ฒด ์ฝ๋๋ฅผ ์์ ํ์ง ์๊ณ ๊ณตํต ๋ชจ๋ ํ์ผ๋ก ๊ด๋ฆฌํ๋ฉฐ ๋์ ์ธ ใ ใด์ฉ์ ์ถ๊ฐํ๊ธฐ ์ํด ๋ง๋ค์ด์ง ๊ธฐ๋ฅ์ด๋ค. ์ฃผ๋ก ๋ฐฉ๋ฌธ์ ์๋ฅผ ์ธ๊ฑฐ๋ ํํ์ด์ง์ ๋ก๊ณ ์์ ๋ฑ ๊ฐ๋จํ ๊ธฐ๋ฅ ์ถ๊ฐ์ ์ฌ์ฉํ๋ค. ssi ๋ฅผ ์ฌ์ฉํ๋ ์น ํ์ด์ง์ ๊ฒฝ์ฐ ssi์ง์์ด ์ฒ๋ฆฌ๋ฅผ ์ํ .shtml (www.terms.co.kr/SHTML.htm) ํ์ฅ์ ํ์ผ์ ์์ฑํ๋ค. ssi์ง์์ด์ ํ์์ ๋ค์๊ณผ ๊ฐ์..
2020.07.21