์ด๋ฒ ํฌ์คํ
์ Blind SQL์ธ์ ์
์น ์๋น์ค/SOAP ๋ฐฉ๋ฒ ์
๋๋ค. ์ค์ตํ๋ ๋ชจ๋ ๊ณต๊ฒฉ์ ์ค์ ๋ก ์ฌ์ฉํ์๋ฉด ์๋ฉ๋๋ค. ํ์ฉ๋ฐ์ง ์์ ์๋น์ค ๋์์ ํดํน์ ์๋ํ๋ ํ๋์ ๊ธ์งํ๋ฉฐ, ๋ชจ๋ ๋ฒ์ ์ฑ
์์ ์ฌ์ฉ์์๊ฒ ์๋ ๊ฒ์ ๋ช
์ฌํด์ฃผ์ธ์. ์ค๋ช
์ ์์, ์์ผ๋ก ํ๋ SQL ์ธ์ ์
์ ์ผ๋ถ ๊ณต๊ฒฉ๋ค์ ๋์๋ฐฉ์์ ๋ฐ๋ก ํฌ์คํ
ํ์ง ์์๊ฒ์. ๋๋ถ๋ถ ๊ฐ์ ์ค๋ช
์ด๊ธฐ ๋๋ฌธ์ ์๋ตํ๊ณ , ๋ค๋ฅธ ๊ฒฝ์ฐ ๊ธฐ์ฌํ๋๋ก ํ๊ฒ ์ต๋๋ค. ๋์ด๋ ํ 'bilnd sql injection- web services/soap' ๋ฅผ ๋ค์ด๊ฐ์ ์ค์ตํ๊ฒ ์ต๋๋ค. SOAP ์ ์์ธํ ๊ฐ๋
์ ์๋ ๋ธ๋ก๊ทธ๋ฅผ ์ฐธ๊ณ ํด์ฃผ์ธ์. https://mygumi.tistory.com/55 SOAP(Simple Object Access Protocol)์ ์ ํ๋ฆฌ์ผ์ด์
๊ณ์ธต..
[Bee-box] Blind SQL ์ธ์ ์
- ์น ์๋น์ค/SOAP
์ด๋ฒ ํฌ์คํ
์ Blind SQL์ธ์ ์
์น ์๋น์ค/SOAP ๋ฐฉ๋ฒ ์
๋๋ค. ์ค์ตํ๋ ๋ชจ๋ ๊ณต๊ฒฉ์ ์ค์ ๋ก ์ฌ์ฉํ์๋ฉด ์๋ฉ๋๋ค. ํ์ฉ๋ฐ์ง ์์ ์๋น์ค ๋์์ ํดํน์ ์๋ํ๋ ํ๋์ ๊ธ์งํ๋ฉฐ, ๋ชจ๋ ๋ฒ์ ์ฑ
์์ ์ฌ์ฉ์์๊ฒ ์๋ ๊ฒ์ ๋ช
์ฌํด์ฃผ์ธ์. ์ค๋ช
์ ์์, ์์ผ๋ก ํ๋ SQL ์ธ์ ์
์ ์ผ๋ถ ๊ณต๊ฒฉ๋ค์ ๋์๋ฐฉ์์ ๋ฐ๋ก ํฌ์คํ
ํ์ง ์์๊ฒ์. ๋๋ถ๋ถ ๊ฐ์ ์ค๋ช
์ด๊ธฐ ๋๋ฌธ์ ์๋ตํ๊ณ , ๋ค๋ฅธ ๊ฒฝ์ฐ ๊ธฐ์ฌํ๋๋ก ํ๊ฒ ์ต๋๋ค. ๋์ด๋ ํ 'bilnd sql injection- web services/soap' ๋ฅผ ๋ค์ด๊ฐ์ ์ค์ตํ๊ฒ ์ต๋๋ค. SOAP ์ ์์ธํ ๊ฐ๋
์ ์๋ ๋ธ๋ก๊ทธ๋ฅผ ์ฐธ๊ณ ํด์ฃผ์ธ์. https://mygumi.tistory.com/55 SOAP(Simple Object Access Protocol)์ ์ ํ๋ฆฌ์ผ์ด์
๊ณ์ธต..
2020.08.25