Microsoft MVP성태의 닷넷 이야기
재미있는 로그들 - 2탄 [링크 복사], [링크+제목 복사]
조회: 12688
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
 
(연관된 글이 1개 있습니다.)
오... 이번이 2탄 째입니다. 1탄의 글이 궁금하신 분들은 다음을 참고하십시오.

재미있는 로그들.
; https://www.sysnet.pe.kr/Default.aspx?mode=0&sub=0&detail=1&wid=74

최근 들어서, 제 홈페이지에 대해 SQL Injection 테스트를 해주시는 고마운 분들이 계십니다. ^^ 방금 전에도 다음과 같은 로그들이 들어오고 있었는데요.

요청 URL: /Default.aspx?mode=0&sub=0&detail=2&pageno=0&wid=74'%20and%201=1%20and%20''='
요청 URL: /Default.aspx?mode=0&sub=0&detail=2&pageno=0&wid=74'%20and%20char(124)%2Buser%2Bchar(124)=0%20and%20''='
요청 URL: /Default.aspx?mode=0&sub=0&detail=2&pageno=0&wid=74'%20and%20char(124)%2Buser%2Bchar(124)=0%20and%20'%25'='
요청 URL: /Default.aspx?mode=0&sub=0&detail=2&pageno=0&wid=74'%20and%201=1%20and%20''='

음... 진짜, 그냥 드리는 말씀이 아니라... 제 웹 사이트에 대해 보안 테스트를 원하시는 분은 저에게 메일이라도 하나 띄워주십시오. ^^

저는, 절대적으로 이를 환영하며... 그러한 시도를 하는 분들의 노력이 발전적으로 흐르기를 바랍니다.

물론,,, ^^; 그렇다고 제 웹 사이트가 꽤나 보안에 신경써서 만들어졌다는 것은 아닙니다. 간간이 서버측 소스코드를 뜯어보기는 하지만 시간 여력이 없어서 알면서도 그냥 수정하지 못하고 놔두고 있기도 합니다. 그 부분을 이미 뚫은 분들이 계실지 모르겠지만. 힌트를 드리자면... SQL Injection 시도는 좋은 생각입니다. 제 웹 사이트에 아직 취약한 부분이 맞습니다. ^^ 그래도 예전에 급하게 손을 보긴 했는데... 그 부분에 버그가 없다고는 장담은 못하겠군요.

암튼... 그렇게 몰래 하지 마시고, 그냥 저에게 ... "한번 시도해 보겠습니다." 라는 메일 하나만 띄워주시고 마음껏 ^^ 테스트 하십시오. 그런 다음, 간략한 결과라도 알려주시면 정말 고맙겠습니다. ^^
[연관 글]






[최초 등록일: ]
[최종 수정일: 1/11/2007]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 




1  2  [3]  4  5  6  7  8  9  10  11  12  13  14  15  ...
NoWriterDateCnt.TitleFile(s)
499정성태2/16/2016177332016년 작업 PC ^^ [2]
498정성태12/17/201513568BTN 앱에서 법문에 대한 댓글을 작성하는 방법
497정성태10/2/201520100NVIDIA Surround 설정/해제를 간편하게 하는 방법?
496정성태9/30/201517280도서 - 누워서 읽는 알고리즘 [1]
495정성태9/3/201516683도서 - Embedded Recipes [2]
494정성태8/21/201517120마이크로소프트 워드 문서에서 위/아래 첨자 단어 검색하는 방법 [2]
493정성태8/11/201514769XBox One의 헤일로 게임 ^^ [2]
492정성태6/1/201515055윈도우 10 무료 업그레이드 예약 시작
491정성태5/9/201521317hiberfil.sys 파일의 위치를 옮길 수 있을까요?
490정성태4/15/201527219(가능한 정확한 발음의) 대불정능엄신주 [3]파일 다운로드2
489정성태3/24/201518846파티션 관리 프로그램 추천 - MiniTool Partition Wizard
488정성태3/20/201533674유튜브(youtube) 동영상을 다운로드 하는 프로그램 youtube-dl 소개 [14]
487정성태2/19/201530528미라캐스트 vs 크롬캐스트파일 다운로드1
486정성태2/11/201518390성태도 해본 ^^ PC-Fi 구성 [2]파일 다운로드1
484정성태10/5/201428471GTX660으로 모니터 3대를 Surround로 연결(5760*1080 해상도) [3]
483정성태9/17/201438812비트코인 지갑 생성 및 채굴 방법 [5]
482정성태7/28/201420024질문/답변 게시물이 일부 폭파되었습니다. [9]
481정성태7/2/201422244한국장학재단(www.kosaf.go.kr) 서류 제출의 첨부 파일 등록 안되는 문제 [5]
480정성태6/11/201416041국내 미러링 사이트의 존재 이유가??? [2]
479정성태5/10/201418192IITC 도구 - Ingress의 Link/Field를 확인하는 방법 [4]
478정성태4/1/201414268일본 출장 시 남긴 오사카의 Ingress 필드
477정성태1/25/201415751세바시 335회 그래, 여기까지 잘 왔다 @김창옥 서울여대 기독교학과 겸임교수
476정성태1/21/201417092세상에 단 하나 뿐인 C# 머그컵 [2]
475정성태1/19/201416042차에 블랙박스 꼭 달으세요. ^^ [2]
474정성태1/15/201423388Internet Explorer 11 - GDI 리소스 누수로 화면 깨짐 현상 [1]
473정성태1/14/201415299Google+ Hangouts 대신 예전의 구글톡(Google Talk)을 사용하고 싶다면? [1]
1  2  [3]  4  5  6  7  8  9  10  11  12  13  14  15  ...