728x90

1. WEB HACKING

์›น ํ•ดํ‚น์ด๋ž€?

: ์›น ์„œ๋น„์Šค ์ƒ์—์„œ ๋ฐœ์ƒ๋  ์ˆ˜ ์žˆ๋Š” ๋ชจ๋“  ๋ณด์•ˆ์ƒ์˜ ์ทจ์•ฝ์ ์„ ์ด์šฉํ•œ ์•…์˜์ ์ธ ํ–‰์œ„

 

์›น?

: ์ธํ„ฐ๋„ท์„ ๊ธฐ๋ฐ˜์œผ๋กœ ๊ตฌํ˜„๋œ ์„œ๋น„์Šค ์ค‘ HTTP๋ฅผ ์ด์šฉํ•˜์—ฌ ์ •๋ณด๋ฅผ ๊ณต์œ ํ•˜๋Š” ์„œ๋น„์Šค

HTTP?

: HyperText Transfer Protocol. ์›น ์ƒ์—์„œ ์„œ๋กœ ํ†ต์‹ ์„ ํ•˜๊ธฐ ์œ„ํ•ด ์ •ํ•ด๋‘” ์ผ์ข…์˜ ๊ทœ์น™

์›น ์„œ๋น„์Šค์˜ ์ง„ํ™”

๋‹จ์ˆœ ์ •๋ณด ์ „๋‹ฌ → ๊ธˆ์œต, ์‡ผํ•‘, ํ˜‘์—… ๋“ฑ ์ผ์ƒ์˜ ๋งŽ์€ ๋ถ€๋ถ„์„ ๋งก์Œ


2. ๊ฐœ๋ฐœ์ž ๋„๊ตฌ

๋ธŒ๋ผ์šฐ์ € ๊ฐœ๋ฐœ์ž ๋„๊ตฌ

์›น ๊ฐœ๋ฐœ์„ ์œ„ํ•œ ๋„๊ตฌ

  • HTML๊ณผ CSS ์ฝ”๋“œ๋ฅผ ๋ธŒ๋ผ์šฐ์ €์—์„œ ์ˆ˜์ •ํ•˜๊ณ  ๋ฐ”๋กœ ๊ฒฐ๊ณผ ํ™•์ธ
  • ์ž๋ฐ”์Šคํฌ๋ฆฝํŠธ ์ฝ”๋“œ ๋””๋ฒ„๊ฑฐ ์ œ๊ณต
  • ์„œ๋ฒ„์™€ ์˜ค๊ฐ€๋Š” HTTP ํŒจํ‚ท์„ ์ƒ์„ธํžˆ ๋ณด์—ฌ์ฃผ๋ฏ€๋กœ ํ”„๋กœํ† ์ฝœ ์ƒ์—์„œ ๋ฐœ์ƒํ•˜๋Š” ๋ฌธ์ œ๋„ ์‰ฝ๊ฒŒ ๋ฐœ๊ฒฌ ๊ฐ€๋Šฅ

→ ์›น ์„œ๋น„์Šค๋ฅผ ์ง„๋‹จํ•˜๋Š” ๋ฐ ๋„์›€์ด ๋˜๋Š” ๋„๊ตฌ์ธ ๋งŒํผ, ์›น ์ทจ์•ฝ์ ์„ ์ด์šฉํ•˜๋ ค๋Š” ๊ณต๊ฒฉ์ž์—๊ฒŒ๋„ ์œ ์šฉํ•˜๊ฒŒ ์‚ฌ์šฉ๋  ์ˆ˜ ์žˆ๋‹ค!

  • Elements: ํŽ˜์ด์ง€๋ฅผ ๊ตฌ์„ฑํ•˜๋Š” HTML ๊ฒ€์‚ฌ
  • Console: ์ž๋ฐ” ์Šคํฌ๋ฆฝํŠธ๋ฅผ ์‹คํ–‰ํ•˜๊ณ  ๊ฒฐ๊ณผ๋ฅผ ํ™•์ธํ•  ์ˆ˜ ์žˆ์Œ
  • Sources: HTML, CSS, JS ๋“ฑ ํŽ˜์ด์ง€๋ฅผ ๊ตฌ์„ฑํ•˜๋Š” ๋ฆฌ์†Œ์Šค๋ฅผ ํ™•์ธํ•˜๊ณ  ๋””๋ฒ„๊น…ํ•  ์ˆ˜ ์žˆ์Œ
  • Network: ์„œ๋ฒ„์™€ ์˜ค๊ฐ€๋Š” ๋ฐ์ดํ„ฐ๋ฅผ ํ™•์ธํ•  ์ˆ˜ ์žˆ์Œ
  • Application: ์ฟ ํ‚ค๋ฅผ ํฌํ•จํ•˜์—ฌ ์›น ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜๊ณผ ๊ด€๋ จ๋œ ๋ฐ์ดํ„ฐ๋ฅผ ํ™•์ธํ•  ์ˆ˜ ์žˆ์Œ

3. SQL INJECTION

SQL ์ธ์ ์…˜์ด๋ž€?

  • DBMS์—์„œ ์‚ฌ์šฉํ•˜๋Š” ์งˆ์˜ ๊ตฌ๋ฌธ์ธ SQL์„ ์‚ฝ์ž…ํ•˜๋Š” ๊ณต๊ฒฉ
    • DBMS: DataBase Management System
  • SQL ์ธ์ ์…˜ ๊ธฐ๋ฒ•
    • Terminating Query ๋ฐฉ์‹
    • In-line Query ๋ฐฉ์‹

์ •์ƒ ๋กœ๊ทธ์ธ

TERMINATING QUERY

: ํŠน์ • ์ž‘์—…์ด๋‚˜ ํŠธ๋žœ์žญ์…˜์˜ ๋งˆ์ง€๋ง‰์„ ์˜๋ฏธํ•˜๋Š” ์ฟผ๋ฆฌ

IN-LINE QUERY

: ํ•œ ์ฟผ๋ฆฌ ๋‚ด์—์„œ ๋ฐ์ดํ„ฐ๋ฅผ ๊ฒ€์ƒ‰ํ•˜๊ฑฐ๋‚˜ ์กฐ์ž‘ํ•˜๊ธฐ ์œ„ํ•ด ์ค‘์ฒฉ๋˜๊ฑฐ๋‚˜ ์ธ๋ผ์ธ์œผ๋กœ ์ž‘์„ฑ๋œ ์„œ๋ธŒ์ฟผ๋ฆฌ(Subquery)๋ฅผ ์˜๋ฏธ

ID๋ฅผ ์•Œ๊ณ  ์žˆ๋Š” ๊ฒฝ์šฐ


SQL ์ธ์ ์…˜ ์ฃผ์„ ์ฒ˜๋ฆฌ

  • -- ์ฃผ์„
    • -- ๋’ค์— ์˜ค๋Š” ๋‚ด์šฉ์€ ๋ชจ๋‘ ์ฃผ์„์œผ๋กœ ์ฒ˜๋ฆฌ๋˜๋ฉฐ MySQL๊ณผ PostgreSQL ๋“ฑ ๋‹ค์–‘ํ•œ ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค์—์„œ ์ง€์›
  • # ์ฃผ์„
    • # ๋’ค์˜ ๋‚ด์šฉ์€ MySQL์—์„œ ์ฃผ์„์œผ๋กœ ์ฒ˜๋ฆฌ๋˜์ง€๋งŒ ๋‹ค๋ฅธ ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค์—์„œ๋Š” ์ง€์› X

'E-COPS > 15th ๋น„๊ธฐ๋„ˆ' ์นดํ…Œ๊ณ ๋ฆฌ์˜ ๋‹ค๋ฅธ ๊ธ€

WEEK3 - ๋„คํŠธ์›Œํฌํฌ๋ Œ์‹ ๋„๊ตฌ ์‚ฌ์šฉ ๋ฐฉ๋ฒ•  (0) 2024.10.11
WEEK3 - DIGITAL FORENSICS  (2) 2024.10.11
WEEK3 - REVERSING  (7) 2024.10.08
WEEK2 QUIZ - VCS, Buffer  (0) 2024.10.08
WEEK2 - Git, Flask  (1) 2024.10.08

+ Recent posts