12.07.2013 Views

One-way Web Hacking

One-way Web Hacking

One-way Web Hacking

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

Database Name: 데이터베이스 서버에 호스팅되고 있는 데이터베이스들의 collection 중의 데이터베이스 이름<br />

User Name: 데이터베이스 사용자<br />

Password: 데이터베이스 사용자의 패스워드. 일반적으로, 데이터베이스의 사용자와 패스워드는 공격을 당한 웹 서<br />

버에 호스팅되는 어플리케이션의 소스 코드와 설정파일들을 살펴보고 확인할 수 있다.<br />

Query String: 데이터베이스에 보내지고 실행될 SQL query<br />

다른 두 파라미터 Driver와 Connection String은 데이터베이스에 대한 적절한 드라이버와 경로를 선택하는데 사용된다.<br />

Connection String은 선택의 여지가 있는 파라미터이다. sqlquery.asp에서는 Microsoft SQL server, ODBC에 대해 Oracle,<br />

ODBC에 대해 MySQL, Foxpro와 같은 4 개의 드라이버를 통한 연결 옵션이 있다. 더 많은 드라이버가 쉽게 추가될 수 있다.<br />

sqlquery.asp 의 소스 코드는 다음과 같다.<br />

sqlquery.asp<br />

<br />

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!