HanTul
close
프로필 배경
프로필 로고

HanTul

  • 분류 전체보기 (13)
    • Knock-On ELITE Hacker (0)
    • Python (6)
      • 책 (5)
      • 개발 (1)
    • Web (1)
    • Web-Hacking (6)
      • DVWA (5)
  • 홈
  • 태그
  • 방명록
[DVWA  실습] SQL Injection

[DVWA 실습] SQL Injection

SQL Injection SQL Injection 이란? SQL Injection 은 응용 프로그램 보안 상의 허점을 의도적으로 이용해, 악의적인 SQL 문을 실행되게 함으로써 데이터베이스를 비정상적으로 조작하는 코드 인젝션 공격 방법이다. 주로 사용자가 입력한 데이터를 제대로 필터링하지 못한 경우에 발생한다. 공격 난이도는 비교적 쉬우나, 공격이 성공한다면 피해가 상당하기 때문에 보안 위협 1순위로 불릴만큼 중요한 기법이다. SQL Injection 의 특징 대소문자를 구분하지 않는다. 고유의 값은 따옴표로 감싼다. 객체를 나타낼 때는 백틱 (`) 으로 감싼다. 세미콜론으로 끝낸다. 한 줄 주석의 경우 문장 앞에 ' -- ' 를 붙여서 사용한다. 여러 줄의 주석은 /* */ 로 감싼다. SQL Inje..

  • format_list_bulleted Web-Hacking/DVWA
  • · 2024. 1. 28.
  • textsms
SQL & HTTP

SQL & HTTP

SQL SQL이란 무엇인가? SQL은 (Structured Query Language)의 약자로, 데이터베이스 관리 시스템 (DBMS)에서 정보를 저장하고 처리하기 위해 사용되는 데이터 처리 언어를 말한다. SQL은 정보를 표 형식으로 저장하며, 행과 열은 다양한 데이터 속성과 데이터 값 간의 다양한 관계를 나타낸다. [ DBMS ] DBMS (Database management System)는 데이터베이스를 관리하고 운영하는 소프트웨어를 말한다. SQL의 특징 표준 SQL 문법이 존재하기 때문에 DBMS 종류에 얽매이지 않고 사용할 수 있다. SQL은 데이터 연산에 대한 처리가 절차적으로 진행되지 않고, 데이터의 집합 단위로 처리된다. 기본적으로 대소문자를 구분하지 않는다. 다만 가독성을 위해, 또는 ..

  • format_list_bulleted Web
  • · 2023. 12. 17.
  • textsms
  • navigate_before
  • 1
  • navigate_next
공지사항
전체 카테고리
  • 분류 전체보기 (13)
    • Knock-On ELITE Hacker (0)
    • Python (6)
      • 책 (5)
      • 개발 (1)
    • Web (1)
    • Web-Hacking (6)
      • DVWA (5)
최근 글
인기 글
최근 댓글
태그
  • #SQL
  • #Python
  • #파이썬
  • #점프투파이썬
  • #Study
  • #webhacking
  • #웹해킹
  • #XSS
  • #DVWA
  • #공부
전체 방문자
오늘
어제
전체
Copyright © 쭈미로운 생활 All rights reserved.
Designed by JJuum

티스토리툴바