Archive for Dev. (junyup2)

์ง€์‹์„ ์ฑ„์›Œ๊ฐ€๋Š” ใ€Ž๊ฐœ๋ฐœ์ž/ํ™”์ดํŠธํ•ด์ปคใ€๋ฅผ ๋ชฉํ‘œ๋กœ ์ •๋ฆฌํ•˜๋Š” ๋ธ”๋กœ๊ทธ

Where 3

[DVWA] SQL Injection (WHERE ๊ตฌ๋ฌธ ์šฐํšŒ - ์ „์ฒด ๋ฐ์ดํ„ฐ ์กฐํšŒ)

Vulnerability: SQL Injection ์ฟผ๋ฆฌ๋ฌธ์˜ ๊ตฌ์กฐ๋ฅผ ํŒŒ์•…ํ•˜๊ณ , SQL Injection์„ ์ด์šฉํ•˜์—ฌ ์ „์ฒด ๋ฐ์ดํ„ฐ๋ฅผ ์กฐํšŒ(์ถœ๋ ฅ)ํ•ด๋ณด๋Š” ๊ฒƒ์„ ๋ชฉ์ ์œผ๋กœ ํ•œ๋‹ค. DVWA SQL Injection ์‹ค์Šต ์‹ค์Šต ํ™˜๊ฒฝ - Windows Docker๋ฅผ ์ด์šฉํ•œ DVWA - Windows ํ™˜๊ฒฝ์˜ Burp Suite Security Level: Low Low ๋ ˆ๋ฒจ์˜ ๊ฒฝ์šฐ, User ID์— ํ•ด๋‹นํ•˜๋Š” ํŒŒ๋ผ๋ฏธํ„ฐ๋ฅผ ์ง์ ‘ ์ž…๋ ฅํ•˜๋Š” ๊ฒƒ์ด ๊ฐ€๋Šฅํ•˜๋‹ค. ์œ„์˜ User ID์—๋Š” 1~5์˜ ์ˆซ์ž์— ๋Œ€ํ•œ ๊ฐ’์ด ์กด์žฌํ•œ๋‹ค. ๊ฐ๊ฐ์˜ ์ž…๋ ฅ์— ๋Œ€ํ•œ ๊ฒฐ๊ณผ๋Š” ๋‹ค์Œ๊ณผ ๊ฐ™๋‹ค. ์œ„์˜ ๊ฒฐ๊ณผ ๊ฐ’์„ ์ •๋ฆฌํ•ด๋ณด๋ฉด ๋‹ค์Œ๊ณผ ๊ฐ™๋‹ค. ID: 1 - First name: admin / Surname: admin ID: 2 - First name: Gordon / Sur..

Practice/DVWA 2024.04.11

[์‹ค์Šต] ๐Ÿ’ป 02์ฃผ์ฐจ

๋ชจ์˜ ํ•ดํ‚น ์Šคํ„ฐ๋”” 2์ฃผ์ฐจ ์‹ค์Šต WAS - DB ์—ฐ๊ฒฐ php - mysql ์—ฐ๋™ db_connection.php (MySQL ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค๊ฐ€ ์‚ฌ์šฉํ•˜๋Š” ๊ธฐ๋ณธํฌํŠธ(port)๋ฒˆํ˜ธ๋Š” 3306) ๋™์ผ ์„œ๋ฒ„/ ๋™์ผ ์ปดํ“จํ„ฐ์— web/was/db๊ฐ€ ์กด์žฌํ•˜๊ธฐ ๋•Œ๋ฌธ์— localhost localhost = 127.0.0.1 mysqli_connect('localhost', '*****', '***********', 'db'); ์œ„์™€ ๊ฐ™์ด๋งŒ ์“ฐ๋ฉด ํ‹ฐ์ผ“์„ ๋Š์–ด๋‹ค๊ฐ€ ๋•…๋ฐ”๋‹ฅ์— ๋ฒ„๋ฆฌ๋Š” ํ–‰์œ„ ๋”ฐ๋ผ์„œ ์œ„์˜ ์ฝ”๋“œ ๋ธ”๋Ÿญ์ฒ˜๋Ÿผ $db_conn ๊ณผ ๊ฐ™์ด ๋ณ€์ˆ˜๋ฅผ ์ง€์ •ํ•˜์—ฌ ๋„ฃ์–ด์ค˜์•ผ ํ•จ $db_conn = mysqli_connect(DB_SERVER, DB_USERNAME, DB_PASSWORD, DB_NAME); $db_conn ๋ผ๋Š” ๋ณ€์ˆ˜์— ์ €์žฅ ์—ฐ..

[๊ธฐ๋ก์ผ์ง€] ๐Ÿ“š 02์ฃผ์ฐจ (DB/SQL)

DB/SQL ์— ๋Œ€ํ•œ ์ดํ•ด DB (DataBase) ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค ๋ฐ์ดํ„ฐ๋ฅผ ์ €์žฅ ๋ฐ์ดํ„ฐ๋ฅผ ๊ด€๋ฆฌํ•˜๋Š” ์—‘์…€ ํ”„๋กœ๊ทธ๋žจ๊ณผ ๊ฑฐ์˜ ๋™์ผ DB์˜ ๊ตฌ์กฐ Database DB์— Database๊ฐ€ ์กด์žฌ ์—‘์…€ ํŒŒ์ผ๊ณผ ๋น„์Šทํ•œ ํฐ ์กฐ๊ฐ๋“ค Table Excel์˜ Sheet์™€ ๋™์ผ (์—‘์…€์‹œํŠธ) ๊ด€๋ฆฌํ•˜๊ณ  ์‹ถ์€ ๋น„์Šทํ•œ ์ข…๋ฅ˜ ๋ผ๋ฆฌ์˜ ๋ฌถ์Œ Column ์—ด, ์„ธ๋กœ ๋ฐ์ดํ„ฐ ๋ฐ์ดํ„ฐ ์ข…๋ฅ˜, ์นดํ…Œ๊ณ ๋ฆฌ Row ํ–‰, ๊ฐ€๋กœ ๋ฐ์ดํ„ฐ ๋ฐ์ดํ„ฐ ํ•œ ์„ธํŠธ(set) DBMS(๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค ๊ด€๋ฆฌ ์‹œ์Šคํ…œ) MySQL์šฉ DBMS ๊ด€๋ฆฌ ๋„๊ตฌ : phpMyAdmin ์—ฐ๊ฒฐ ์„ธ๋ถ€ ์ •๋ณด : ๊ด€๋ฆฌ ๋„๊ตฌ์—์„œ ํ˜ธ์ŠคํŠธ ์ด๋ฆ„ ๋˜๋Š” IP์ฃผ์†Œ, ํฌํŠธ ๋ฒˆํ˜ธ, ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค ์ด๋ฆ„, ์‚ฌ์šฉ์ž ์ด๋ฆ„ ๋ฐ ์•”ํ˜ธ๋ฅผ ํฌํ•จํ•œ ์—ฐ๊ฒฐ ์„ธ๋ถ€ ์ •๋ณด๋ฅผ ์ฐพ์Œ DB ์ ‘์† docker์— ์ด๋ฏธ ์„ค์น˜๋œ ์ƒํƒœ๋กœ ์ด์šฉ apache ..