์ด๋ฒ ํฌ์คํ
์ XML/Xpath blind injection์
๋๋ค. lucete1230-cyberpolice.tistory.com/100?category=851757 ์ xml/xpath๊ณต๊ฒฉ๊ณผ ์ด์ด์ง๋ injection์
๋๋ค. ์ค์ตํ๋ ๋ชจ๋ ๊ณต๊ฒฉ์ ์ค์ ๋ก ์ฌ์ฉํ์๋ฉด ์๋ฉ๋๋ค. ํ์ฉ๋ฐ์ง ์์ ์๋น์ค ๋์์ ํดํน์ ์๋ํ๋ ํ๋์ ๊ธ์งํ๋ฉฐ, ๋ชจ๋ ๋ฒ์ ์ฑ
์์ ์ฌ์ฉ์์๊ฒ ์๋ ๊ฒ์ ๋ช
์ฌํด์ฃผ์ธ์. ** ์ด๋ฒ๊ธ์ ์ด๋ก ์์ฃผ์ ๋ธ๋ผ์ธ๋ sql injection์
๋๋ค. XML์ ์ฒ์ ์ ํ๋ ๋ถ๋ค๊ป์๋ ๋
ธ๋์, ํ์ ๋
ธ๋์ ๊ฐ๋
๋ค์ ์ข ์ตํ์ ํ ์ค์ตํด๋ณด๋ ๊ฒ์ ๊ถ์ฅํฉ๋๋ค.** ์ ๊ธ์ ์ด์ด์, ์ด ํ์ด์ง๋ XML ๋ฐ์ดํฐ ๋ฒ ์ด์ค์ ์ ์ฅ๋์ด ์์ผ๋ฏ๋ก superhero ๊ทธ๋ฃน ์ฌ์ฉ์์ ๊ณ์ ์ ๋ณด๋ ๋
ธ๋ ๊ตฌ์กฐ๋ก ์ด๋ฃจ์ด์ ธ ์๋ค...
[Bee-box] XML/Xpath ์ธ์ ์
-2
์ด๋ฒ ํฌ์คํ
์ XML/Xpath blind injection์
๋๋ค. lucete1230-cyberpolice.tistory.com/100?category=851757 ์ xml/xpath๊ณต๊ฒฉ๊ณผ ์ด์ด์ง๋ injection์
๋๋ค. ์ค์ตํ๋ ๋ชจ๋ ๊ณต๊ฒฉ์ ์ค์ ๋ก ์ฌ์ฉํ์๋ฉด ์๋ฉ๋๋ค. ํ์ฉ๋ฐ์ง ์์ ์๋น์ค ๋์์ ํดํน์ ์๋ํ๋ ํ๋์ ๊ธ์งํ๋ฉฐ, ๋ชจ๋ ๋ฒ์ ์ฑ
์์ ์ฌ์ฉ์์๊ฒ ์๋ ๊ฒ์ ๋ช
์ฌํด์ฃผ์ธ์. ** ์ด๋ฒ๊ธ์ ์ด๋ก ์์ฃผ์ ๋ธ๋ผ์ธ๋ sql injection์
๋๋ค. XML์ ์ฒ์ ์ ํ๋ ๋ถ๋ค๊ป์๋ ๋
ธ๋์, ํ์ ๋
ธ๋์ ๊ฐ๋
๋ค์ ์ข ์ตํ์ ํ ์ค์ตํด๋ณด๋ ๊ฒ์ ๊ถ์ฅํฉ๋๋ค.** ์ ๊ธ์ ์ด์ด์, ์ด ํ์ด์ง๋ XML ๋ฐ์ดํฐ ๋ฒ ์ด์ค์ ์ ์ฅ๋์ด ์์ผ๋ฏ๋ก superhero ๊ทธ๋ฃน ์ฌ์ฉ์์ ๊ณ์ ์ ๋ณด๋ ๋
ธ๋ ๊ตฌ์กฐ๋ก ์ด๋ฃจ์ด์ ธ ์๋ค...
2020.09.19