김야키

  • 홈
  • 태그
  • 미디어로그
  • 위치로그
  • 방명록

인젝션 공격의 원리 1

웹 보안_Chapter04 - SQL인젝션 공격

Chapter04 - SQL인젝션 공격 1. SQL인젝션 l 웹 애플리케이션과 데이터베이스 간의 취약점을 이용해서 SQL문을 변조할 수 있는 것 2. SQL인젝션 공격의 원리 l 웹 애플리케이션과 데이터베이스가 연동되는 부분에 공격자가 임의의 SQL명령어를 삽입하여 공격 l 사용자가 임의로 조작할 수 있는 로그인, 검색 부분, 자료실 등과 같은 부분을 해커 또한 임의로 조작할 수 있는 부분인 것을 알고 있어야 함 -> 실제로 데이터베이스와 연동이 되는 부분 l SQL Injection 공격: 파라미터를 이용한 쿼리의 재구성 공격 i. 쿼리를 입력하는 과정에서 일반적인 값 외에 악의적인 의도를 갖는 구문을 함께 삽입하여 공격자가 원하는 SQL쿼리문을 실행하는 대표적인 기법 3. SQL Injection의 ..

3학년/인터넷 보안(웹 해킹) 2018.10.03
1
더보기
프로필사진

KimYaKi

  • 분류 전체보기 (132)
    • DAN lab. (14)
      • 3학기 - 이동통신 (1)
      • DAN lab. Master's 1 Summer (10)
      • 알아낸 사실 (2)
      • 소스코드 (1)
    • Information Security Study (5)
      • Secure Issue (2)
      • Network (1)
      • Web Hacking (1)
      • Reversing Tutorial (1)
    • Blockchain (Hyperledger Fab.. (13)
      • 초기 설정 (2)
      • Composer Server (3)
      • 작업 중인 Solution (8)
    • Database - Oracle DB (21)
      • 1주차(Database - Oracle DB) (9)
      • 2주차(Database - Oracle DB) (12)
    • 3학년 (41)
      • 운영체제 (10)
      • 웹 프로그래밍(JSP) (4)
      • 네트워크 프로그래밍 (7)
      • 무선 및 모바일 통신 (6)
      • 인터넷 보안(웹 해킹) (12)
      • 인터넷 보안(블록체인 이론) (2)
    • 2학년 (17)
      • 객체지향언어(JAVA) (4)
      • 인터넷 보안 (1)
      • 네트워크 설계 (10)
      • DataBase (2)
    • Python (20)
      • 실습 예제 (7)
      • 빅데이터분석 (6)

Tag

네트워크, HTTP, 운영체제, subquery, 블록체인, 데이터베이스, TCP, python, composer, Java, Hyperledger Fabric, HTML, 데이터 베이스, 페킷트레이서, DB, TCP/IP, Advanced SQL, fabric, hyperledger, 파이썬,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

  • 대학원 생의 뻘짓 연구소
  • 필자의 개발 환경
  • Wellcome to Underground's World

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2025/05   »
일 월 화 수 목 금 토
1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 29 30 31

방문자수Total

  • Today :
  • Yesterday :

Copyright © Kakao Corp. All rights reserved.

  • 인우's DailyIT
  • 존경하는 석래형님
  • 상빈's 여행
  • 불꽃상남자 기문
  • 에이치비킴's 일상
  • 인프피 공대생 용호우
  • 김만두의 선 없는 대화

티스토리툴바