[실습] 웹 공격 위협(SQLi, XSS, 파일업로드/다운로드)

1.[Error based SQLi] 공격 문자열 삽입

post-thumbnail

2.[Error based SQLi] Datebase 이름 추출

post-thumbnail

3.[Error based SQLi] Table, Column 추출

post-thumbnail

4.[Union based SQLi] 실습

post-thumbnail

5.[Reflected XSS] 실습 (반사형)

post-thumbnail

6.[Stored XSS] 실습 (저장형)

post-thumbnail

7.[XSS] 게시글을 읽었을 때, 새로운 게시글이 작성될 수 있도록 조작

post-thumbnail

8.[XSS] 게시글을 읽었을 때, 다른 게시글에 댓글이 달릴 수 있도록 조작

post-thumbnail

9.[파일업로드] 실습

post-thumbnail

10.[파일 업로드] one line webshell

post-thumbnail

11.[파일 다운로드] 소스코드 다운

post-thumbnail

12.[파일 다운로드] DB 접속 정보(ID / PW) 추출

post-thumbnail