Microsoft MVP성태의 닷넷 이야기
재미있는 로그들 - 2탄 [링크 복사], [링크+제목 복사]
조회: 12686
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
 
(연관된 글이 1개 있습니다.)
오... 이번이 2탄 째입니다. 1탄의 글이 궁금하신 분들은 다음을 참고하십시오.

재미있는 로그들.
; https://www.sysnet.pe.kr/Default.aspx?mode=0&sub=0&detail=1&wid=74

최근 들어서, 제 홈페이지에 대해 SQL Injection 테스트를 해주시는 고마운 분들이 계십니다. ^^ 방금 전에도 다음과 같은 로그들이 들어오고 있었는데요.

요청 URL: /Default.aspx?mode=0&sub=0&detail=2&pageno=0&wid=74'%20and%201=1%20and%20''='
요청 URL: /Default.aspx?mode=0&sub=0&detail=2&pageno=0&wid=74'%20and%20char(124)%2Buser%2Bchar(124)=0%20and%20''='
요청 URL: /Default.aspx?mode=0&sub=0&detail=2&pageno=0&wid=74'%20and%20char(124)%2Buser%2Bchar(124)=0%20and%20'%25'='
요청 URL: /Default.aspx?mode=0&sub=0&detail=2&pageno=0&wid=74'%20and%201=1%20and%20''='

음... 진짜, 그냥 드리는 말씀이 아니라... 제 웹 사이트에 대해 보안 테스트를 원하시는 분은 저에게 메일이라도 하나 띄워주십시오. ^^

저는, 절대적으로 이를 환영하며... 그러한 시도를 하는 분들의 노력이 발전적으로 흐르기를 바랍니다.

물론,,, ^^; 그렇다고 제 웹 사이트가 꽤나 보안에 신경써서 만들어졌다는 것은 아닙니다. 간간이 서버측 소스코드를 뜯어보기는 하지만 시간 여력이 없어서 알면서도 그냥 수정하지 못하고 놔두고 있기도 합니다. 그 부분을 이미 뚫은 분들이 계실지 모르겠지만. 힌트를 드리자면... SQL Injection 시도는 좋은 생각입니다. 제 웹 사이트에 아직 취약한 부분이 맞습니다. ^^ 그래도 예전에 급하게 손을 보긴 했는데... 그 부분에 버그가 없다고는 장담은 못하겠군요.

암튼... 그렇게 몰래 하지 마시고, 그냥 저에게 ... "한번 시도해 보겠습니다." 라는 메일 하나만 띄워주시고 마음껏 ^^ 테스트 하십시오. 그런 다음, 간략한 결과라도 알려주시면 정말 고맙겠습니다. ^^
[연관 글]






[최초 등록일: ]
[최종 수정일: 1/11/2007]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 




... 16  17  18  [19] 
NoWriterDateCnt.TitleFile(s)
46정성태11/14/200510394사진 2장.^^ [1]
43정성태9/13/200510433"DLL은 하나의 스레드" ( 어느 자바 개발자 2명으로부터. )
44서용혁9/21/20059542    답변글 [^^]: "DLL 은 하나의 스레드" ( 어느 자바 개발자 2명으로부터. ) [1]
41정성태4/14/20059957프로그램하다 보면. ^^
39정성태3/31/200510472내가 기대하는 Internet Explorer 7.0 버전
40정보문4/1/200511055    답변글 [답변]: 내가 기대하는 Internet Explorer 7.0 버전
35정성태3/9/20059487언젠가 읽었던 시
34정성태3/4/200511451왜 국내 MS 개발자들은 J++, J# 안쓰나요???
32정성태2/23/20058949기지개
31정성태2/21/200512936웨스턴 디지털 하드 ... 불안하네요. ^^;
30정성태1/3/200510825블로그... 모르시는 분? ^^ [2]
37정성태3/13/20059827    답변글 RSS Reader 변경 [5]
56정성태12/12/20059336    답변글 연모 버그 2개
29정성태12/24/20049696SATA 하드 160GB와 메모리 1GB 추가.
28정성태11/14/200510420My Ferrari 3400
24정성태11/14/20059868MS Tech-Ed 2004 행사장에서 사진 2장. ^^ [1]
... 16  17  18  [19]