시큐렛

  • 홈
  • 태그
  • 방명록

select 1

A1-Injection SQL Injection (GET/Select) 비박스(bWAPP)

SQL Injection이란? 웹 및 응용프로그램에서 데이터를 조회나 처리할 경우 데이터베이스에 명령을 하는데 이때 처리할 데이터에 악의적인 SQL문을 삽입하여 비정상적으로 데이터베이스를 조작하는 공격 방법이다. ※이전 글과 다르게 이번에는 select박스가 나와있고 검색 시에 한 줄로만 나오는 점이다. select박스에서 메뉴를 고른 후 Go버튼을 누르면 해당 영화의 정보들이 출력되는 기능을 하는 페이지이다. 또한 서버에 요청할 때 GET방식으로 URI에 정보를 담아서 보내는 특징이 있는 것을 확인할 수 있다. 삽입 코드 : order by 1# order by 2# order by 3# order by 4# order by 5# order by 6# order by 7# order by 8#//에러메..

취약점/Bee-Box 2019.12.09
이전
1
다음
더보기
프로필사진

시큐렛

정보보안 및 IT 정보 블로그입니다.

  • 분류 전체보기 (39)
    • Security (2)
      • Kali Linux (2)
    • 취약점 (1)
      • Bee-Box (16)
    • IT 인프라 (20)
      • 네트워크 (1)
      • 서버 (15)
      • 클라이언트 (1)
      • 클라우드 (1)
      • 트러블 슈팅 (2)

Tag

rocky 9.5, 이벤트뷰어 필터링, SQL Injection, VMware, 안드로이드 취약점 진단, HTML Injection, rhel 9.5, 리눅스 용량 증설, 버프슈트, beebox, 쿠키값, post, 비박스, injection, bad gso, 리눅스, passwd, pfsense, bWAPP, AD서버,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2026/06   »
일 월 화 수 목 금 토
1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30

방문자수Total

  • Today :
  • Yesterday :

Copyright © AXZ Corp. All rights reserved.

티스토리툴바