일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | |||
5 | 6 | 7 | 8 | 9 | 10 | 11 |
12 | 13 | 14 | 15 | 16 | 17 | 18 |
19 | 20 | 21 | 22 | 23 | 24 | 25 |
26 | 27 | 28 | 29 | 30 | 31 |
- btmp
- SQLi wargame
- 1819 (HY000):
- docker compose
- ModuleNotFoundError: No module named ‘requests’
- Lord of SQLinjection
- mocOS
- blind SQLi
- SQL i
- 가상머신 os
- sqli
- ubuntu
- str_replace함수
- No module named ‘requests’
- MySQL
- Lord of SQL Injection
- sql injection
- goblin 3번
- M2
- 우분투
- Python requests 설치
- utmp
- Kail Linux
- Error Based SQL Injection
- Union SQL Injection
- UTM
- los.rubiya.kr
- LOS 5번
- 2002(HY000)
- XAVIS
- Today
- Total
목록전체 글 (74)
klaus
2022.10.31 - [웹 개발/LAPM] - 회원가입 페이지 만들기 1탄 (feat. 주소 DB만들기, Mysql error) 금일은 지난시간에 이어 회원가입 페이지 만들기 2탄 부분을 포스팅해보려고 합니다. 지난번에는 주소 DB의 용량 늘리는 방법과 업로드 용량 이슈 해결로 인해 2~3일 동안 골치를 썩었습니다. 그냥 일부 데이터만 입력해도 된다는 말에 너무 뻘짓을 했나! 물어보고 했어야했는데 라는 생각이 ㅠㅠ 주로 php.ini 파일을 수정하면 업로드 용량 이슈가 해결된다는 글이 많았는데 제 phpmyadmin에서는 제대로 작동하지 않는 듯 했습니다. 회원가입시 사용되는 주소를 입력할 때 오류가 출력되도록 만들어보았습니다. 원하는 페이지에서 아래와 같이 php를 입력하면 에러메세지가 출력되는 것을..
이것저것 하다 보니 시간이 벌써 한주가 흘러있네요. 지난 시간 SQL Injection 공격 기법 중 Union SQLi, Error Based SQLi에 대해 공부를 하였습니다. 이번 주에는 아래와 같이 커리큘럼으로 되어있어 미리 예습해보려고 합니다. - SQL Injection : Blind SQL Injection 개념 및 실습 : 대응 방안 1. Blind SQL Injection (블라인드 SQL 인젝션) 정보를 직접적으로 알수는 없지만, DB에 참 또는 거짓 질의를 통해 정보를 알아내는 공격 기법이라고 합니다. 대중적으로 사용되는 tool은 자동화프로그램인 SQLMAP 사용된다고 합니다. 주로 사용되는 쿼리는 지난 시간 배웠던 LIMIT, substring, 아스키코드 등을 사용한다고 합니다...
0. 서론 회원가입 폼을 만들어 보겠습니다. 일단 결론부터 말하면 주소DB는 완성하지 못하였습니다 .(11/01 완) [발생한 에러] ERROR 1046 (3D000): No database selected ==> USE ~ 를 사용하여 사용할 데이터베이스를 선택해 줘야합니다. ERROR 2068 (HY000): LOAD DATA LOCAL INFILE file request rejected due to restrictions on access. ==> 해당 오류는 공식 문서에 보안으로 local-infile이 활성화가 안되어 있어 발생한 오류 입니다.. show global variables like 'local_infile';로 확인해보시면 Value이 OFF로 되어있습니다. 이를 set global..