일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | 5 | 6 | 7 |
8 | 9 | 10 | 11 | 12 | 13 | 14 |
15 | 16 | 17 | 18 | 19 | 20 | 21 |
22 | 23 | 24 | 25 | 26 | 27 | 28 |
29 | 30 | 31 |
Tags
- devops
- 요리
- redis
- springboot
- Spring
- 맛집
- elasticsearch
- jenkins
- ReactJS
- php
- jsp
- tool
- Web Server
- laravel
- MySQL
- linux
- Git
- Oracle
- JVM
- db
- IntelliJ
- Gradle
- it
- AWS
- javascript
- ubuntu
- Spring Boot
- java
- Design Patterns
- Spring Batch
Archives
- Today
- Total
목록IT/보안관련 (1)
아무거나
SQL Injection 시나리오(UNION)
SQL Injection 이란 웹 해킹 기법 중 하나이다. 프로그램의 보안 상의 허점을 의도적으로 이용해, 악의적인 SQL문을 실행되게 하여 데이터베이스를 조작하는 코드 인젝션 공격 방법이다 해당 포스트에서는 SQL Injection 종류중 Union SQL Injection을 활용할 것이다. Union SQL Injection은 2개 이상의 쿼리를 요청하여 결과를 얻는 UNION이라는 SQL 연산자를 이용한 SQL Injection 공격을 말한다. 즉, 원래의 요청에 한 개의 추가 쿼리를 삽입하여 정보를 얻는다. 1. UNION 연산자 * 우선 UNION 연산자의 개념부터 파악하자. (1) 예제 테이블(bkTbl1, bkTbl2 2개 테이블) (2) UNION 연산자를 이용한 결과값 [sql]SELEC..
IT/보안관련
2018. 6. 13. 02:47