공부하자공부

공부하자공부

  • 분류 전체보기 (6)
    • 개인 공부 (6)
      • WebGoat7.1 설치 (1)
      • Use After Free (UAF) (1)
      • Injection Flaws (1)
      • 디지털포렌식 (0)
      • 리눅스 공부 (3)
      • Android 공부 (0)
    • 보안 공부 (0)
      • 1 Day 용어 공부 (0)
    • 컨퍼런스, 행사 (0)
    • 자격증 (0)
    • 기타 (0)
      • 생각 (0)
  • 홈
  • 태그
  • 방명록
RSS 피드
로그인
로그아웃 글쓰기 관리

공부하자공부

컨텐츠 검색

태그

telnet #ubuntu16.04 #putty ㅁ

최근글

댓글

공지사항

아카이브

개인 공부/Injection Flaws(1)

  • String SQL Injection(WebGoat7.1)

    Stage 1 : Use String SQL Injection to bypass authentication. Use SQL injection to log in as the boss ('Neville') without using the correct password. Verify that Neville's profile can be viewed and that all functions are available (including Search, Create, and Delete). -> 대충 Boss인(admin 권한) Neville 계정으로 인증 우회하여 접속을 완성하라는 뜻 실습 풀이 - 1 1) 첫 번째 방법으로는 웹 페이지의 검사 기능을 사용해서 인증 우회하는 방법으로 진행할 것임. 2) Passwo..

    2020.04.28
이전
1
다음
티스토리
© 2018 TISTORY. All rights reserved.

티스토리툴바