• 캠퍼스북
  • 파일시티 이벤트
  • LF몰 이벤트
  • 서울좀비 이벤트
  • 탑툰 이벤트
  • 닥터피엘 이벤트
  • 아이템베이 이벤트
  • 아이템매니아 이벤트

sql injection 분석 및 보안대책

*정*
최초 등록일
2015.11.26
최종 저작일
2014.11
85페이지/파워포인트파일 MS 파워포인트
가격 5,000원 할인쿠폰받기
다운로드
장바구니

목차

1. SQL Injection
1) 공격 방식
2) 오류 페이지 설정

2. Simulation
1) SQL Injection

3. Several Attack
1) Webshell upload
2) 파라미터 변조
3) URL Jumping

4. Etc..
1) tools
2) 참고 문헌

본문내용

대부분 웹 어플리케이션은 DB에 접근하기 위해 SQL을 이용
SQL Query를 처리하는 과정에서 비정상적인 DB 접근을 시도하거나 Query를 재구성 하여 원하는 정보를 열람하는 해킹 기법
사용자 입력에 대한 검증을 하지 않아 생기는 발생

ID / Password 입력
SQL Query 생성
Database에 Query 전송
Database에서 Query 실행
반환되는 Return 값에 따라 인증 여부 판단

<중 략>

Several Attack – Webshell
파일 첨부를 할 수 있는 게시판에 악의적인 스크립트가 포함된 소스 파일( .asp .jsp .php 등) 을 첨부한 후 서버 상에서 스크립트를 실행시켜 쉘 획득, 서버 변조 등 웹 서버를 장악할 수 있음.
Dim oScript
Dim oScriptNet
Dim oFileSys, oFile
Dim szCMD, szTempFile
On Error Resume Next
' -- 우리가 사용할 COM 객체 만들기 -- '
Set oScript = Server.CreateObject("WSCRIPT.SHELL")

참고 자료

http://blog.naver.com/theone284?Redirect=Log&logNo=60129545776
http://blog.naver.com/axlovelee?Redirect=Log&logNo=130170141927
http://ntfaq.co.kr/4328
http://freeboys22.blog.me/130121935620
http://blog.naver.com/bitnang?Redirect=Log&logNo=70174795159
http://blog.naver.com/axlovelee?Redirect=Log&logNo=130170084160
http://blog.naver.com/PostView.nhn?blogId=getup_05&logNo=120145995529
http://totoriver.egloos.com/3334186
http://laydios.egloos.com/2089967

자료후기(1)

*정*
판매자 유형Bronze개인

주의사항

저작권 자료의 정보 및 내용의 진실성에 대하여 해피캠퍼스는 보증하지 않으며, 해당 정보 및 게시물 저작권과 기타 법적 책임은 자료 등록자에게 있습니다.
자료 및 게시물 내용의 불법적 이용, 무단 전재∙배포는 금지되어 있습니다.
저작권침해, 명예훼손 등 분쟁 요소 발견 시 고객센터의 저작권침해 신고센터를 이용해 주시기 바랍니다.
환불정책

해피캠퍼스는 구매자와 판매자 모두가 만족하는 서비스가 되도록 노력하고 있으며, 아래의 4가지 자료환불 조건을 꼭 확인해주시기 바랍니다.

파일오류 중복자료 저작권 없음 설명과 실제 내용 불일치
파일의 다운로드가 제대로 되지 않거나 파일형식에 맞는 프로그램으로 정상 작동하지 않는 경우 다른 자료와 70% 이상 내용이 일치하는 경우 (중복임을 확인할 수 있는 근거 필요함) 인터넷의 다른 사이트, 연구기관, 학교, 서적 등의 자료를 도용한 경우 자료의 설명과 실제 자료의 내용이 일치하지 않는 경우

이런 노하우도 있어요!더보기

최근 본 자료더보기
탑툰 이벤트
sql injection 분석 및 보안대책
  • 레이어 팝업
  • 레이어 팝업
  • 레이어 팝업
  • 레이어 팝업
  • 레이어 팝업