Microsoft MVP성태의 닷넷 이야기
재미있는 로그들 - 2탄 [링크 복사], [링크+제목 복사]
조회: 12584
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
 
(연관된 글이 1개 있습니다.)
오... 이번이 2탄 째입니다. 1탄의 글이 궁금하신 분들은 다음을 참고하십시오.

재미있는 로그들.
; https://www.sysnet.pe.kr/Default.aspx?mode=0&sub=0&detail=1&wid=74

최근 들어서, 제 홈페이지에 대해 SQL Injection 테스트를 해주시는 고마운 분들이 계십니다. ^^ 방금 전에도 다음과 같은 로그들이 들어오고 있었는데요.

요청 URL: /Default.aspx?mode=0&sub=0&detail=2&pageno=0&wid=74'%20and%201=1%20and%20''='
요청 URL: /Default.aspx?mode=0&sub=0&detail=2&pageno=0&wid=74'%20and%20char(124)%2Buser%2Bchar(124)=0%20and%20''='
요청 URL: /Default.aspx?mode=0&sub=0&detail=2&pageno=0&wid=74'%20and%20char(124)%2Buser%2Bchar(124)=0%20and%20'%25'='
요청 URL: /Default.aspx?mode=0&sub=0&detail=2&pageno=0&wid=74'%20and%201=1%20and%20''='

음... 진짜, 그냥 드리는 말씀이 아니라... 제 웹 사이트에 대해 보안 테스트를 원하시는 분은 저에게 메일이라도 하나 띄워주십시오. ^^

저는, 절대적으로 이를 환영하며... 그러한 시도를 하는 분들의 노력이 발전적으로 흐르기를 바랍니다.

물론,,, ^^; 그렇다고 제 웹 사이트가 꽤나 보안에 신경써서 만들어졌다는 것은 아닙니다. 간간이 서버측 소스코드를 뜯어보기는 하지만 시간 여력이 없어서 알면서도 그냥 수정하지 못하고 놔두고 있기도 합니다. 그 부분을 이미 뚫은 분들이 계실지 모르겠지만. 힌트를 드리자면... SQL Injection 시도는 좋은 생각입니다. 제 웹 사이트에 아직 취약한 부분이 맞습니다. ^^ 그래도 예전에 급하게 손을 보긴 했는데... 그 부분에 버그가 없다고는 장담은 못하겠군요.

암튼... 그렇게 몰래 하지 마시고, 그냥 저에게 ... "한번 시도해 보겠습니다." 라는 메일 하나만 띄워주시고 마음껏 ^^ 테스트 하십시오. 그런 다음, 간략한 결과라도 알려주시면 정말 고맙겠습니다. ^^
[연관 글]






[최초 등록일: ]
[최종 수정일: 1/11/2007]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 




1  2  3  4  5  6  7  8  9  10  [11]  12  13  14  15  ...
NoWriterDateCnt.TitleFile(s)
282정성태11/21/200917104Windows Vista / 7에서 C$과 같은 관리 폴더를 공유하는 방법 [2]
281정성태11/15/200913941http://ninite.com/
280정성태11/10/200913830새로운 작업 PC ^^
279정성태11/6/200911754Visual Studio 2010 베타 2로 개발 진행을 해본 결과!
278정성태11/4/200915524Internet Explorer 8 실행 후, 특정 사이트에서 강제 종료되는 현상
277정성태11/2/200916329닷넷 엑스퍼트를 떠나며...
276정성태10/14/200912559우리의 위험요소는 부장님이세요. [2]
274정성태9/25/200913648유동 IP를 DNS에 매핑하는 방법
273정성태9/13/200912653Walking-Vajra [1]
272정성태9/5/200911619아이를 볼 수 없는 시간 [1]
271정성태9/2/200912114쉬운 방법은 쉽다는 이유로 싫은 건가요?
270정성태8/28/200916486모니터 - 은하수 처럼 별들이 반짝이는 현상
269정성태8/15/200922824키보드 오른쪽 ALT 키 한/영 전환 사용법
268정성태8/12/200915389소프트캠프 키보드 보안 바이패스(ByPass) 페이지
267정성태8/1/200927083IE 8 바탕화면 깜빡임(떨림) 현상 [2]
266정성태7/8/200915408알패스 v3.08 - IE 8 지원
262정성태6/20/200913990묘허스님에게 듣는 인과(因果)파일 다운로드1
261정성태6/16/2009157102. 메신저의 대화 내용 보안 - MSN 메신저 대화 내용 암호화
260정성태6/15/2009157461. 메신저의 대화 내용 보안 - 대화 내용 감시 [2]
259정성태6/7/200921099Internet Explorer 8: 설치 이후 새로운 창 또는 탭이 안 열리는 문제
258정성태5/30/200914925민주시민은 분리수거를 합니다 [3]
257정성태5/20/200914733ATI Radeon Device Driver 설치 오류
256정성태5/17/200913328해적판 Windows 7을 설치하고 계신가요?
255정성태5/10/200912755Animal Commuicator - Heidi Wright
254정성태5/9/200912772BGT 2009 볼거리
253정성태5/6/200912220같이 일한다는 것!!! [1]
1  2  3  4  5  6  7  8  9  10  [11]  12  13  14  15  ...