sqlMap
-
μ΄λ² ν¬μ€ν μ Blind SQLμΈμ μ μΉ μλΉμ€/SOAP λ°©λ² μ λλ€. μ€μ΅νλ λͺ¨λ 곡격μ μ€μ λ‘ μ¬μ©νμλ©΄ μλ©λλ€. νμ©λ°μ§ μμ μλΉμ€ λμμ ν΄νΉμ μλνλ νλμ κΈμ§νλ©°, λͺ¨λ λ²μ μ± μμ μ¬μ©μμκ² μλ κ²μ λͺ μ¬ν΄μ£ΌμΈμ. μ€λͺ μ μμ, μμΌλ‘ νλ SQL μΈμ μ μ μΌλΆ 곡격λ€μ λμλ°©μμ λ°λ‘ ν¬μ€ν νμ§ μμκ²μ. λλΆλΆ κ°μ μ€λͺ μ΄κΈ° λλ¬Έμ μλ΅νκ³ , λ€λ₯Έ κ²½μ° κΈ°μ¬νλλ‘ νκ² μ΅λλ€. λμ΄λ ν 'bilnd sql injection- web services/soap' λ₯Ό λ€μ΄κ°μ μ€μ΅νκ² μ΅λλ€. SOAP μ μμΈν κ°λ μ μλ λΈλ‘κ·Έλ₯Ό μ°Έκ³ ν΄μ£ΌμΈμ. https://mygumi.tistory.com/55 SOAP(Simple Object Access Protocol)μ μ ν리μΌμ΄μ κ³μΈ΅..
[Bee-box] Blind SQL μΈμ μ - μΉ μλΉμ€/SOAPμ΄λ² ν¬μ€ν μ Blind SQLμΈμ μ μΉ μλΉμ€/SOAP λ°©λ² μ λλ€. μ€μ΅νλ λͺ¨λ 곡격μ μ€μ λ‘ μ¬μ©νμλ©΄ μλ©λλ€. νμ©λ°μ§ μμ μλΉμ€ λμμ ν΄νΉμ μλνλ νλμ κΈμ§νλ©°, λͺ¨λ λ²μ μ± μμ μ¬μ©μμκ² μλ κ²μ λͺ μ¬ν΄μ£ΌμΈμ. μ€λͺ μ μμ, μμΌλ‘ νλ SQL μΈμ μ μ μΌλΆ 곡격λ€μ λμλ°©μμ λ°λ‘ ν¬μ€ν νμ§ μμκ²μ. λλΆλΆ κ°μ μ€λͺ μ΄κΈ° λλ¬Έμ μλ΅νκ³ , λ€λ₯Έ κ²½μ° κΈ°μ¬νλλ‘ νκ² μ΅λλ€. λμ΄λ ν 'bilnd sql injection- web services/soap' λ₯Ό λ€μ΄κ°μ μ€μ΅νκ² μ΅λλ€. SOAP μ μμΈν κ°λ μ μλ λΈλ‘κ·Έλ₯Ό μ°Έκ³ ν΄μ£ΌμΈμ. https://mygumi.tistory.com/55 SOAP(Simple Object Access Protocol)μ μ ν리μΌμ΄μ κ³μΈ΅..
2020.08.25 -
μ΄λ² ν¬μ€ν μ SQLμΈμ μ POST/Select μ λλ€. GET/select λ°©λ²κ³Ό μ μ¬νμ§λ§, λ°©μμ μ°¨μ΄λ μ°Έκ³ ν΄μ£ΌμΈμ. μ€μ΅νλ λͺ¨λ 곡격μ μ€μ λ‘ μ¬μ©νμλ©΄ μλ©λλ€. νμ©λ°μ§ μμ μλΉμ€ λμμ ν΄νΉμ μλνλ νλμ κΈμ§νλ©°, λͺ¨λ λ²μ μ± μμ μ¬μ©μμκ² μλ κ²μ λͺ μ¬ν΄μ£ΌμΈμ. λμ΄λ ν SQL μΈμ μ - POST/Select λ°©λ²μΌλ‘ μ μνκΈ° λ°©μμ SQL(GET/Select)λ°©μκ³Ό λ§€μ° μ μ¬ νμ§λ§, μ μ‘λ°©μμ μ°¨μ΄κ° μμ΅λλΉ. 'sqli_13.php' νμ΄μ§λ λλ‘λ€μ΄ λ©λ΄λ₯Ό μ¬μ©νμ¬ μ νν μνμ μ 보λ₯Ό νλ‘ λ³΄μ¬μ£Όλ€μ. νμ§λ§! sqli_2.phpμ λ€λ₯΄κ² 'POST λ©μλ'λ₯Ό μ¬μ©νμ¬ μμ²νκΈ° λλ¬Έμ URLμμ λ³μκ° λνλμ§ μμ΅λλ€. κ·Έλ κΈ° λλ¬Έμ νλ½μ λκ΅¬μΈ 'burp su..
[Bee-box] SQL μΈμ μ - POST/Selectμ΄λ² ν¬μ€ν μ SQLμΈμ μ POST/Select μ λλ€. GET/select λ°©λ²κ³Ό μ μ¬νμ§λ§, λ°©μμ μ°¨μ΄λ μ°Έκ³ ν΄μ£ΌμΈμ. μ€μ΅νλ λͺ¨λ 곡격μ μ€μ λ‘ μ¬μ©νμλ©΄ μλ©λλ€. νμ©λ°μ§ μμ μλΉμ€ λμμ ν΄νΉμ μλνλ νλμ κΈμ§νλ©°, λͺ¨λ λ²μ μ± μμ μ¬μ©μμκ² μλ κ²μ λͺ μ¬ν΄μ£ΌμΈμ. λμ΄λ ν SQL μΈμ μ - POST/Select λ°©λ²μΌλ‘ μ μνκΈ° λ°©μμ SQL(GET/Select)λ°©μκ³Ό λ§€μ° μ μ¬ νμ§λ§, μ μ‘λ°©μμ μ°¨μ΄κ° μμ΅λλΉ. 'sqli_13.php' νμ΄μ§λ λλ‘λ€μ΄ λ©λ΄λ₯Ό μ¬μ©νμ¬ μ νν μνμ μ 보λ₯Ό νλ‘ λ³΄μ¬μ£Όλ€μ. νμ§λ§! sqli_2.phpμ λ€λ₯΄κ² 'POST λ©μλ'λ₯Ό μ¬μ©νμ¬ μμ²νκΈ° λλ¬Έμ URLμμ λ³μκ° λνλμ§ μμ΅λλ€. κ·Έλ κΈ° λλ¬Έμ νλ½μ λκ΅¬μΈ 'burp su..
2020.07.31