12.07.2013 Views

One-way Web Hacking

One-way Web Hacking

One-way Web Hacking

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

<br />

<br />

Query String:<br />

<br />

<br />

<br />

<br />

<br />

<br />

<br />

<br />

&nbsp;<br />

<br />

<br />

<br />

<br />

<br />

<br />

PHP, Perl, JSP 등과 같은 언어로 웹 기반의 SQL command prompt 를 만드는 것이 가능하다.<br />

(Thanks to Ketan Vyas for sqlquery.asp)<br />

7.2 예 - IIS 및 MS SQL server<br />

우리는 이제 sqlquery.asp가 내부 네트워크에 놓여있는 데이터베이스 서버를 해킹하는데 어떻게 사용될 수 있는지를<br />

보여주는 시나리오를 제시한다. 아래의 그림은 웹 서버 www1.example.com과 데이터베이스 서버 10.0.1.2의 어플리케이션<br />

배치를 보여준다.

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!