BRONZE
BRONZE 등급의 판매자 자료

해킹기술 보고서 , 해킹, 인젝션

"해킹기술 보고서 , 해킹, 인젝션"에 대한 내용입니다.
3 페이지
한컴오피스
최초등록일 2015.05.23 최종저작일 2015.01
3P 미리보기
해킹기술 보고서 , 해킹, 인젝션
  • 미리보기

    목차

    Ⅰ. SQL 인젝션?
    Ⅱ. 공격 방법
    Ⅲ. 피해 사례
    Ⅳ. 예방 방법
    Ⅴ. 결 론
    참고문헌

    본문내용

    SQL Injection은 일반적으로 데이타 베이스에 접근하는 웹어플리케이션에서 SQL query문에 대한 문자열을 필터링 하지 않고 바로 데이타베이스로 넘기는 것이 가능한 점을 이용한 exploit 방법의 일종이다. 하지만 SQL Injection이 꼭 웹어플리케이션에서만 일어난다고 볼수 는 없다. 다른 종류의 어플리케이션의 경우에도 SQL Injection 버그를 가지고 있을 경우가 얼마든지 있다.
    데이타 베이스에 따라서는 이러한 SQL Injection을 통해서 시스템 레벨의 권한을 획득하는 것이 가능하기도 하고, 데이타 베이스 내의 테이블을 조작하거나 내용을 유출 시킬수 있는 가능성도 존재한다.
    이러한 SQL Injection은 현재 인터넷 상에서 구동되는 많은 웹어플리케이션에서 발견할 수 있으며 특히 MSSQL을 데이타베이스로 사용하였을 경우에 데이타베이스 사용자의 권한이 허락한다면 시스템 명령을 바로 실행 시킬 수 있다.

    <중 략>

    1)입력 값 검증-
    (1) 파라메터가 숫자인 경우, isnumeric과 같은 함수를 이용하여 검증한다.
    (2) 파라메터가 문자인 경우, 정규 표현식을 통해 단일 따옴표를 치환한다. (‘ 의 경우 \’이나 ‘’과 같이 단일 따옴표를 무력화 시키며 그 외에도 “나 or 그리고 SQL문의 종료를 가리키는 ; 의 경우도 SQL injection을 일으킬 가능성이 있으므로 치환해야 한다. )

    2)웹 방화벽 설치-
    Web Knight등 웹 방화벽을 설치하면 SQL Injection 기초적인 공격들은 모두 방어할 수 있다.

    <중 략>

    화면에 나타난 결과를 통해 싱글쿼터(‘)를 대입하여 요청한 URL 파라미터 값이 DB에 전달되어 오류가 발생되었고, 오류 발생 으로 정상적인 결곽받을 Web Application에서 전달 받지못해 오류가 발생된 것으로 추측 가능하다.

    참고자료

    · 없음
  • 자료후기

    Ai 리뷰
    지식판매자의 이 자료 덕분에 ,복잡했던 과제를 체계적으로 정리하고, 실질적인 결과를 얻을 수 있었습니다. 완벽한 자료였습니다. 매우 추천합니다.
    왼쪽 화살표
    오른쪽 화살표
  • 자주묻는질문의 답변을 확인해 주세요

    해피캠퍼스 FAQ 더보기

    꼭 알아주세요

    • 자료의 정보 및 내용의 진실성에 대하여 해피캠퍼스는 보증하지 않으며, 해당 정보 및 게시물 저작권과 기타 법적 책임은 자료 등록자에게 있습니다.
      자료 및 게시물 내용의 불법적 이용, 무단 전재∙배포는 금지되어 있습니다.
      저작권침해, 명예훼손 등 분쟁 요소 발견 시 고객센터의 저작권침해 신고센터를 이용해 주시기 바랍니다.
    • 해피캠퍼스는 구매자와 판매자 모두가 만족하는 서비스가 되도록 노력하고 있으며, 아래의 4가지 자료환불 조건을 꼭 확인해주시기 바랍니다.
      파일오류 중복자료 저작권 없음 설명과 실제 내용 불일치
      파일의 다운로드가 제대로 되지 않거나 파일형식에 맞는 프로그램으로 정상 작동하지 않는 경우 다른 자료와 70% 이상 내용이 일치하는 경우 (중복임을 확인할 수 있는 근거 필요함) 인터넷의 다른 사이트, 연구기관, 학교, 서적 등의 자료를 도용한 경우 자료의 설명과 실제 자료의 내용이 일치하지 않는 경우

함께 구매한 자료도 확인해 보세요!

찾으시던 자료가 아닌가요?

지금 보는 자료와 연관되어 있어요!
왼쪽 화살표
오른쪽 화살표
문서 초안을 생성해주는 EasyAI
안녕하세요. 해피캠퍼스의 방대한 자료 중에서 선별하여 당신만의 초안을 만들어주는 EasyAI 입니다.
저는 아래와 같이 작업을 도와드립니다.
- 주제만 입력하면 목차부터 본문내용까지 자동 생성해 드립니다.
- 장문의 콘텐츠를 쉽고 빠르게 작성해 드립니다.
- 스토어에서 무료 캐시를 계정별로 1회 발급 받을 수 있습니다. 지금 바로 체험해 보세요!
이런 주제들을 입력해 보세요.
- 유아에게 적합한 문학작품의 기준과 특성
- 한국인의 가치관 중에서 정신적 가치관을 이루는 것들을 문화적 문법으로 정리하고, 현대한국사회에서 일어나는 사건과 사고를 비교하여 자신의 의견으로 기술하세요
- 작별인사 독후감
해캠 AI 챗봇과 대화하기
챗봇으로 간편하게 상담해보세요.
2025년 05월 20일 화요일
AI 챗봇
안녕하세요. 해피캠퍼스 AI 챗봇입니다. 무엇이 궁금하신가요?
1:20 오전