Microsoft MVP성태의 닷넷 이야기
재미있는 로그들 - 2탄 [링크 복사], [링크+제목 복사]
조회: 12582
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
 
(연관된 글이 1개 있습니다.)
오... 이번이 2탄 째입니다. 1탄의 글이 궁금하신 분들은 다음을 참고하십시오.

재미있는 로그들.
; https://www.sysnet.pe.kr/Default.aspx?mode=0&sub=0&detail=1&wid=74

최근 들어서, 제 홈페이지에 대해 SQL Injection 테스트를 해주시는 고마운 분들이 계십니다. ^^ 방금 전에도 다음과 같은 로그들이 들어오고 있었는데요.

요청 URL: /Default.aspx?mode=0&sub=0&detail=2&pageno=0&wid=74'%20and%201=1%20and%20''='
요청 URL: /Default.aspx?mode=0&sub=0&detail=2&pageno=0&wid=74'%20and%20char(124)%2Buser%2Bchar(124)=0%20and%20''='
요청 URL: /Default.aspx?mode=0&sub=0&detail=2&pageno=0&wid=74'%20and%20char(124)%2Buser%2Bchar(124)=0%20and%20'%25'='
요청 URL: /Default.aspx?mode=0&sub=0&detail=2&pageno=0&wid=74'%20and%201=1%20and%20''='

음... 진짜, 그냥 드리는 말씀이 아니라... 제 웹 사이트에 대해 보안 테스트를 원하시는 분은 저에게 메일이라도 하나 띄워주십시오. ^^

저는, 절대적으로 이를 환영하며... 그러한 시도를 하는 분들의 노력이 발전적으로 흐르기를 바랍니다.

물론,,, ^^; 그렇다고 제 웹 사이트가 꽤나 보안에 신경써서 만들어졌다는 것은 아닙니다. 간간이 서버측 소스코드를 뜯어보기는 하지만 시간 여력이 없어서 알면서도 그냥 수정하지 못하고 놔두고 있기도 합니다. 그 부분을 이미 뚫은 분들이 계실지 모르겠지만. 힌트를 드리자면... SQL Injection 시도는 좋은 생각입니다. 제 웹 사이트에 아직 취약한 부분이 맞습니다. ^^ 그래도 예전에 급하게 손을 보긴 했는데... 그 부분에 버그가 없다고는 장담은 못하겠군요.

암튼... 그렇게 몰래 하지 마시고, 그냥 저에게 ... "한번 시도해 보겠습니다." 라는 메일 하나만 띄워주시고 마음껏 ^^ 테스트 하십시오. 그런 다음, 간략한 결과라도 알려주시면 정말 고맙겠습니다. ^^
[연관 글]






[최초 등록일: ]
[최종 수정일: 1/11/2007]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 




... 16  17  [18]  19 
NoWriterDateCnt.TitleFile(s)
87정성태7/10/200610137머리 좀 식히시지요. 파일 다운로드1
86정성태7/4/200610788검색 엔진에서의 "정성태"
84정성태6/20/200610763Is it wrong to Love Microsoft?
81정성태5/21/200610427S-ATA II 300GB 하드 디스크 장착. ^^
78정성태5/5/200610620Introduction to Programming LEGO MINDSTORMS
76정성태4/9/200611412DevDays 2006 행사에서... [4]
75정성태3/29/200610969노트북 메모리 2GB로 업그레이드 [1]
80정성태5/18/200611683    답변글 Insufficient System Resources Exist to Complete the API
74정성태3/25/200612261재미있는 로그들.
73정성태3/27/200610580This Page Is Valid XHTML 1.0 Transitional!
71정성태3/16/200611521영어 공부 열심히. [1]
70정성태3/13/200610573MSDN Magazine 2006년 2월호의 표지에 실린 멋진 코드. ^^ [1]
69정성태3/10/200610728휴대폰 컬러링 변경. ^^v - "난 나직이 그의 이름을 불러 보았어"
68정성태3/2/200611791우리집 무선 Access Point - GN-B49G
67정성태3/1/200610151지금은 서울역... ^^
66정성태2/27/200610131MS, 윈도 XP용 웹 콘텐츠 필터링 SW 개발
63정성태2/12/200610256서비스 불안정 [2]
61정성태2/4/200611617새로나온 calc.exe
60정성태2/4/200610299FW: 멋진 시도 그리고 멋진 작품
59정성태1/26/20069859질문은 이렇게 해주십시오.
54정성태12/3/20059741블로그의 출처...
53정성태11/20/200510231내 모든 토픽의 꼬리말로 달고 싶은 말
51정성태11/5/20059758저는... 모든 사람들이... [1]
48정성태10/19/20059931VSTS 와 함께 나온 "개발자 송" - .NETXPERT 5명 참가. ^^; [2]
47정성태10/10/200510072(일기는 아니지만) MSDN Magazine 같이 공부하실 분... 2차 모집합니다. ^^ [8]
46정성태11/14/200510338사진 2장.^^ [1]
... 16  17  [18]  19