Microsoft MVP성태의 닷넷 이야기
재미있는 로그들 - 2탄 [링크 복사], [링크+제목 복사]
조회: 12585
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
 
(연관된 글이 1개 있습니다.)
오... 이번이 2탄 째입니다. 1탄의 글이 궁금하신 분들은 다음을 참고하십시오.

재미있는 로그들.
; https://www.sysnet.pe.kr/Default.aspx?mode=0&sub=0&detail=1&wid=74

최근 들어서, 제 홈페이지에 대해 SQL Injection 테스트를 해주시는 고마운 분들이 계십니다. ^^ 방금 전에도 다음과 같은 로그들이 들어오고 있었는데요.

요청 URL: /Default.aspx?mode=0&sub=0&detail=2&pageno=0&wid=74'%20and%201=1%20and%20''='
요청 URL: /Default.aspx?mode=0&sub=0&detail=2&pageno=0&wid=74'%20and%20char(124)%2Buser%2Bchar(124)=0%20and%20''='
요청 URL: /Default.aspx?mode=0&sub=0&detail=2&pageno=0&wid=74'%20and%20char(124)%2Buser%2Bchar(124)=0%20and%20'%25'='
요청 URL: /Default.aspx?mode=0&sub=0&detail=2&pageno=0&wid=74'%20and%201=1%20and%20''='

음... 진짜, 그냥 드리는 말씀이 아니라... 제 웹 사이트에 대해 보안 테스트를 원하시는 분은 저에게 메일이라도 하나 띄워주십시오. ^^

저는, 절대적으로 이를 환영하며... 그러한 시도를 하는 분들의 노력이 발전적으로 흐르기를 바랍니다.

물론,,, ^^; 그렇다고 제 웹 사이트가 꽤나 보안에 신경써서 만들어졌다는 것은 아닙니다. 간간이 서버측 소스코드를 뜯어보기는 하지만 시간 여력이 없어서 알면서도 그냥 수정하지 못하고 놔두고 있기도 합니다. 그 부분을 이미 뚫은 분들이 계실지 모르겠지만. 힌트를 드리자면... SQL Injection 시도는 좋은 생각입니다. 제 웹 사이트에 아직 취약한 부분이 맞습니다. ^^ 그래도 예전에 급하게 손을 보긴 했는데... 그 부분에 버그가 없다고는 장담은 못하겠군요.

암튼... 그렇게 몰래 하지 마시고, 그냥 저에게 ... "한번 시도해 보겠습니다." 라는 메일 하나만 띄워주시고 마음껏 ^^ 테스트 하십시오. 그런 다음, 간략한 결과라도 알려주시면 정말 고맙겠습니다. ^^
[연관 글]






[최초 등록일: ]
[최종 수정일: 1/11/2007]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 




1  2  3  4  5  6  7  [8]  9  10  11  12  13  14  15  ...
NoWriterDateCnt.TitleFile(s)
368정성태12/12/201022528새로운 취미 ^^ - 레고 마인드스톰 (LEGO Mindstorms) [2]
365정성태11/30/201016080프로그래머라면! [3]파일 다운로드2
364정성태11/27/201012390성태의 트위터 정책 ^^ (Follow/Unfollow) [2]
361정성태11/21/201014072Microsoft Wireless Mobile Mouse 6000과 Arc Mouse에 대해서! [2]
359정성태11/16/201012106내가 숨쉬는 공기 - The Air I Breathe
358정성태10/30/201013348너무 어렵게 생각하지 마세요. ^^
356정성태10/25/201012496Windows Live Messenger 2011 크기 줄이는 방법
355정성태10/22/201011897TechMatch: 마이크로소프트 LCA와 MVP가 함께 NGO 단체를 대상으로 기술적인 문제를 해결
354정성태10/18/201030856윈도우 7 홈 프리미엄(Home Premium) 버전에서 "로컬 보안 정책 (secpol.msc)" 설정 [1]
352정성태10/11/201012268SEO 와 ASP.NET(JSP,ASP) / Silverlight(Flash) / Ajax
351정성태10/10/201013657구글 크롬이 클릭원스 배포였군요. ^^
350정성태10/5/201013212[종료] Visual Studio 2010 Ultimate with MSDN 구독권 1개를 드립니다. [2]
349정성태9/26/201012108How To Become A Famous Blogger
348정성태9/19/201014873cmd.exe와 command.exe의 차이점파일 다운로드1
347정성태9/17/201012320IE 9 베타 - 바로가기 창(즐겨찾기 모음)
346정성태9/17/201013987Internet Explorer 9 베타와 ActiveX, 그리고 플래시
345정성태9/13/201011360소프트웨어 패키지 스페셜리스트(Software Package Specialist)?
344정성태9/7/201015117윈도우 7 백업 오류: 0x80780048 [2]
343정성태8/31/201011848Why Embedded has become cool (again)
342정성태8/29/20101556524GB 메모리 ^^
341정성태8/19/201029295노트북과 연결되는 외부 LCD 모니터의 "Power Saving Mode" 탈출 방법 [1]
340정성태8/5/201012183Outlook 2007 블루 스크린 뜨는 문제
339정성태8/4/201014983모르나의 기도문
338정성태8/4/201011258Twitter ^^ - @techsharer
337정성태8/1/201014085컴퓨터 먼지 제거 [2]
336정성태7/26/201011469Step by Step: 암호화된 파일에 액세스가 안 될 경우 해결 방법
1  2  3  4  5  6  7  [8]  9  10  11  12  13  14  15  ...