sub_title
 개발자마당
제   목 실제 SQL 인젝션 공격 체험하기
작성자 고구마 등록일 2017-05-04 13:12:52 조회수 2,295
제작된 웹 어플리케이션이 고객에게 나갈 시 별도의 웹 공격 방어 도구를 무료로 탑재하고 있습니다.

당연히 이해관계가 있는 사람들끼리는 좋아할리가 없죠. 알아주지도 않는데 이런걸 무료로 한다고하니 ㅎㅎ
하지만 저는 강행중이랍니다. ^^;; (취미보안의 한계... 이걸로 돈받을 수 없다는거 ㅠㅠ)

사실 SQL 인젝션 공격은 그 기본 개념이 그리 어렵지는 않기 때문에 배우고나서 쉽네 하실 수 있지만
그렇게 쉽게 물러날 공격자들이 아닙니다.

공격자들은 무력화시키는 코드가 들어가면 그걸 다시 무력화시킬 수 있는 방법을 고안하지요.
운영중인 서버에서 로그를 가져왔습니다. 그 로그를 함께 살펴보시겠습니다.

뜻은 몰라도 좋습니다. 단지 무언가가 엄청 길게 적혀있다는 것만 느끼시면 됩니다.

[SQL 인젝션 사례 로그 3건]










[동적 프로그래밍 인젝션 1건]



아 뭔가 웅장해보입니다~~ ㄷㄷ

최근 SQL 공격은 상당히 긴 구문을 보이는데, 이것은 SQL 인젝션의 치환 단계를 무력화시키기 위해
모든 컴퓨터 문자는 결국 바이너리(이진)이라는 약점을 이용하여 지수나 문자코드를 사용하여 우회하는 것입니다.

동적 프로그래밍 공격은... 설명하기에는 길다보니 저런것도 있구나~ 보시면 됩니다.

이상 간단한 체험하기(?)라기 보다는 살펴보기였습니다.
 
1
    
 
0
        list
 
※ 짧은 댓글일수록 예의를 갖추어 작성해 주시기 바랍니다.
line
reply cancel
 
번호 제목 글쓴이 추천 조회 날짜
56  APNS, GCM, FCM 푸시 사용시 방화벽 설정 방법   member 기본기 0 / 0 9258 2018-04-26
55  네이티브앱 vs 웹앱 vs 하이브리드앱 장단점을 비교해 봅시다   member 물금 1 / 0 4448 2017-12-03
54  워너크라이(WannaCry)/워너크립터(WannaCryptor) 랜섬웨어 공격예방을 위한 조치.. 이미지   member 고구마 0 / 0 4022 2017-05-21
53  WikiLeaks, CIA의 윈도우 악성코드 프레임워크인 ‘AfterMidnight’, ‘Assassin’ 공..   member 고구마 0 / 0 3535 2017-05-19
52  크롬을 이용해 원격으로 윈도우 패스워드를 훔칠 수 있는 취약점 발견 돼 이미지   member 고구마 0 / 0 5426 2017-05-19
51  모든 OnePlus 기기들에서 패치되지 않은 4개 결점 발견, 원격 공격에 취약 이미지   member 고구마 0 / 0 3228 2017-05-19
50  일본 기업을 타겟으로 하는 CHCHES 악성코드 발견! 이미지   member 고구마 0 / 0 3895 2017-05-19
49  랜섬쉴드 PC 기업용, 개인 사용자에게 무료로 제공! (~ 6/20) 이미지   member 고구마 0 / 0 3309 2017-05-19
48  구형 Embedded 운영체제(Embedded POSReady 2009, Embedded Standard 2009) 보안 업데이트 및.. 이미지   member 고구마 0 / 0 3652 2017-05-15
47  DOCTYPE html Height 100% 안될 시... 조치 방법   member 고구마 0 / 0 4438 2017-05-15
46  Window Server 설치 중 필요한파일 E:Sources/install.wim을(를)열수 없습니다 이미지   member 고구마 0 / 0 4632 2017-05-15
45  비트코인 요구 워너크라이 랜섬웨어 바이러스 예방 방법 이미지   member 고구마 0 / 0 4288 2017-05-15
44  SMSVova 스파이웨어를 숨긴 가짜 앱, 구글 플레이 스토어에서 수년 동안 탐지.. 이미지   member 고구마 0 / 0 3538 2017-05-09
43  패치되지 않은 워드프레스 취약점(CVE-2017-8295), 공격자가 어드민 패스워드 .. 이미지   member 고구마 0 / 0 1916 2017-05-09
42  MySQL Riddle 취약점 발견   member 고구마 0 / 0 2385 2017-05-09
41  Mozilla Firefox 53.0 보안 업데이트 이미지  [1] member 고구마 0 / 0 1897 2017-05-09
40  Adobe ColdFusion 보안 업데이트 권고    member 고구마 0 / 0 1990 2017-05-09
39  Oracle VM VirtualBox 5.1.22 업데이트   member 고구마 0 / 0 3154 2017-05-09
38  우분투/리눅스민트/하모니카 커널 업데이트 4.4.0-77    member 고구마 0 / 0 4230 2017-05-09
37  데비안/LMDE/라즈비안(Raspbian) 커널 업데이트 3.16.43-2    member 고구마 0 / 0 2063 2017-05-09
36  Pawn Storm (폰스톰)이 개방형인증을 이용해 소셜엔지니어링에 공격 이미지   member 고구마 0 / 0 1846 2017-05-06
35  랜섬웨어, 공격 경로 다각화로 맹공 펼친다 이미지   member 고구마 0 / 0 1909 2017-05-06
34  국가별 악성코드 동향 건    member 고구마 0 / 0 1666 2017-05-06
33  실제 SQL 인젝션 공격 체험하기 이미지   member 고구마 1 / 0 2295 2017-05-04
32   파일 암호화 랜섬웨어 자주 묻는 질문   member 고구마 0 / 0 2605 2017-05-04
write
[2] [3] button