์ด๋ฒ ํฌ์คํ
์ SQL์ธ์ ์
POST/Select ์
๋๋ค. GET/select ๋ฐฉ๋ฒ๊ณผ ์ ์ฌํ์ง๋ง, ๋ฐฉ์์ ์ฐจ์ด๋ ์ฐธ๊ณ ํด์ฃผ์ธ์. ์ค์ตํ๋ ๋ชจ๋ ๊ณต๊ฒฉ์ ์ค์ ๋ก ์ฌ์ฉํ์๋ฉด ์๋ฉ๋๋ค. ํ์ฉ๋ฐ์ง ์์ ์๋น์ค ๋์์ ํดํน์ ์๋ํ๋ ํ๋์ ๊ธ์งํ๋ฉฐ, ๋ชจ๋ ๋ฒ์ ์ฑ
์์ ์ฌ์ฉ์์๊ฒ ์๋ ๊ฒ์ ๋ช
์ฌํด์ฃผ์ธ์. ๋์ด๋ ํ SQL ์ธ์ ์
- POST/Select ๋ฐฉ๋ฒ์ผ๋ก ์ ์ํ๊ธฐ ๋ฐฉ์์ SQL(GET/Select)๋ฐฉ์๊ณผ ๋งค์ฐ ์ ์ฌ ํ์ง๋ง, ์ ์ก๋ฐฉ์์ ์ฐจ์ด๊ฐ ์์ต๋๋น. 'sqli_13.php' ํ์ด์ง๋ ๋๋กญ๋ค์ด ๋ฉ๋ด๋ฅผ ์ฌ์ฉํ์ฌ ์ ํํ ์ํ์ ์ ๋ณด๋ฅผ ํ๋ก ๋ณด์ฌ์ฃผ๋ค์. ํ์ง๋ง! sqli_2.php์ ๋ค๋ฅด๊ฒ 'POST ๋ฉ์๋'๋ฅผ ์ฌ์ฉํ์ฌ ์์ฒญํ๊ธฐ ๋๋ฌธ์ URL์์ ๋ณ์๊ฐ ๋ํ๋์ง ์์ต๋๋ค. ๊ทธ๋ ๊ธฐ ๋๋ฌธ์ ํ๋ฝ์ ๋๊ตฌ์ธ 'burp su..
[Bee-box] SQL ์ธ์ ์
- POST/Select
์ด๋ฒ ํฌ์คํ
์ SQL์ธ์ ์
POST/Select ์
๋๋ค. GET/select ๋ฐฉ๋ฒ๊ณผ ์ ์ฌํ์ง๋ง, ๋ฐฉ์์ ์ฐจ์ด๋ ์ฐธ๊ณ ํด์ฃผ์ธ์. ์ค์ตํ๋ ๋ชจ๋ ๊ณต๊ฒฉ์ ์ค์ ๋ก ์ฌ์ฉํ์๋ฉด ์๋ฉ๋๋ค. ํ์ฉ๋ฐ์ง ์์ ์๋น์ค ๋์์ ํดํน์ ์๋ํ๋ ํ๋์ ๊ธ์งํ๋ฉฐ, ๋ชจ๋ ๋ฒ์ ์ฑ
์์ ์ฌ์ฉ์์๊ฒ ์๋ ๊ฒ์ ๋ช
์ฌํด์ฃผ์ธ์. ๋์ด๋ ํ SQL ์ธ์ ์
- POST/Select ๋ฐฉ๋ฒ์ผ๋ก ์ ์ํ๊ธฐ ๋ฐฉ์์ SQL(GET/Select)๋ฐฉ์๊ณผ ๋งค์ฐ ์ ์ฌ ํ์ง๋ง, ์ ์ก๋ฐฉ์์ ์ฐจ์ด๊ฐ ์์ต๋๋น. 'sqli_13.php' ํ์ด์ง๋ ๋๋กญ๋ค์ด ๋ฉ๋ด๋ฅผ ์ฌ์ฉํ์ฌ ์ ํํ ์ํ์ ์ ๋ณด๋ฅผ ํ๋ก ๋ณด์ฌ์ฃผ๋ค์. ํ์ง๋ง! sqli_2.php์ ๋ค๋ฅด๊ฒ 'POST ๋ฉ์๋'๋ฅผ ์ฌ์ฉํ์ฌ ์์ฒญํ๊ธฐ ๋๋ฌธ์ URL์์ ๋ณ์๊ฐ ๋ํ๋์ง ์์ต๋๋ค. ๊ทธ๋ ๊ธฐ ๋๋ฌธ์ ํ๋ฝ์ ๋๊ตฌ์ธ 'burp su..
2020.07.31