yyz_code
close
프로필 사진

yyz_code

github: @jyjww

  • 분류 전체보기
    • Today I Learned
    • IT 성장기 (교육이수)
      • 리눅스 기초 (2024.02-04)
      • 모의해킹 스터디 (2024.04-09..
      • 크래프톤정글 (2025.03-07)
      • CTF 문제풀이
      • 알고리즘 문제풀이
    • Study Log
      • Web 개발
  • 홈
  • 태그
  • 방명록
[webDev] 로그인 로직 구성 (식별과 인증)

[webDev] 로그인 로직 구성 (식별과 인증)

식별과 인증을 구분하여, 로그인 로직을 구성하는 방법에 대해 자세한 코드와 함께 알아 보자.  로그인 로직 구성 1. 로그인 사이트 구성 2. 식별 / 인증 동시 3. 식별 / 인증 분리 4. 식별 / 인증 동시 (+HASH) 5. 식별 / 인증 분리 (+HASH) 6. PHP 객체 반환 문법 로그인 사이트 구성로그인 사이트의 html 코드더보기 Login Test Remember me Sign in 로그인 사이트의 css 코드더보기body { bac..

  • format_list_bulleted IT 성장기 (교육이수)/모의해킹 스터디 (2024.04-09)
  • · 2024. 5. 26.
[정보보안] UNION based SQL Injection 실행 방법

[정보보안] UNION based SQL Injection 실행 방법

예제를 통해서 알아보는 UNION based SQLi 구문 실행 방법. 모의해킹 6주차 강의에 대한 정리.  UNION based SQL Injection 1. SQL Injection Point 2. 데이터 추출 프로세스 3. 모든 데이터 추출하기 4. 특정 데이터 추출하기 글을 들어가기 앞서, Union based SQL Injection이 무엇인지는 따로 설명하지 않는다. 추가 설명이 필요하다면, 아래 블로그 글을 참조하자.  SQL Injection 이란? [정보보안] SQL Injection 이란?SQL Injection의 작동 원리와 방법에 대해 알아보자!모의해킹 스터디 5주차 강의 내용에 대한 정리.SQL Injection 이란? 1. SQL이란? 2. SQL Injection 이란? ..

  • format_list_bulleted IT 성장기 (교육이수)/모의해킹 스터디 (2024.04-09)
  • · 2024. 5. 25.
[정보보안] SQL Injection 이란?

[정보보안] SQL Injection 이란?

SQL Injection의 작동 원리와 방법에 대해 알아보자!모의해킹 스터디 5주차 강의 내용에 대한 정리.SQL Injection 이란? 1. SQL이란? 2. SQL Injection 이란? 3. 공격의 종류와 방법  SQL 이란 ? ▶ Structured Query Language (SQL) 관계형 데이터베이스에서 데이터를 관리하기 위해 설계된 프로그래밍 언어로데이터를 삽입, 수정 및 삭제하는 과정에서 쓰이는 언어다.  즉 데이터베이스와 소통하고 데이터를 효율적으로 관리하기 위해 쓰이는 언어이다.  SQL Injection (SQLi) 이란 ?▶ Structured Query Language (SQL) 공격자가 응용 프로그램의 보안상의 헛점을 이용하여 SQL 문을 삽입하여 데이터베이스에서 수행하는 ..

  • format_list_bulleted IT 성장기 (교육이수)/모의해킹 스터디 (2024.04-09)
  • · 2024. 5. 25.
[모의해킹 CTF] Login Bypass5

[모의해킹 CTF] Login Bypass5

모의해킹 스터디 중 CTF 문제에 대한 풀이 과정을 서술하며, 문제에 도달하는 과정을 이해하기 위한 목적으로 작성. Login Bypass 5 CTF 문제 : normaltic5로 로그인하라!사이트 분석 1. 주어진 doldol 아이디로 로그인 시도 ▶ 로그인 패킷 분석로그인 시도 시, 입력된 데이터를 쿠키로 전달한다HTTP 302 전송 코드로, 아래 페이지로 리다이렉트하여 아이디를 검증한다▶ 로그인 검증로그인 페이지에서 비밀번호가 틀리면, 입력된 쿠키값을 변조하더라도 로그인은 실패한다. 쿼리에서 아이디와 비밀번호를 검증하나, 해당 아이디의 비밀번호가 아닌, DB에 해당 비밀번호가 있다면 로그인이 가능할 것이다. 여기서는 문제에서 로그인 값을 주었기에, 주어진 로그인 값으로 로그인을 시도하고접속할 ID를..

  • format_list_bulleted IT 성장기 (교육이수)/CTF 문제풀이
  • · 2024. 5. 21.
[모의해킹 CTF] Pin Code Crack

[모의해킹 CTF] Pin Code Crack

블로그 내용을 설명하는 두줄 내지 3줄 정도의 글이 첫 문단인 여기에 와야 합니다.  여기에는 키워드 또한 반드시 적혀 있어야 합니다. 검색엔진에서 검색결과 글 내용의 일부를 보여주는데, 바로 여기 첫 문단의 글이 보통 노출이 됩니다. Pin Code Crack  1. 문제 2. 사이트 분석 3. Brute Force Attack위의 목차를 클릭하면 해당 글로 자동 이동 합니다.  문제사이트에 주어진 정보 없이, 하기 번호로 전송될 PIN CODE를 맞춰라 사이트 분석1. 사이트는 크게 2 페이지로 이루어져 있다.  ▶ 로그인 페이지로 숫자 4자리를 입력 받고▶ 입력받은 숫자를 검증하는 코드로 이루어져 있다.  ▶ 문제 접근 : 4자리 숫자 중 1개라면, 0000~9999를 다 대입해 보면 찾을 수 있지..

  • format_list_bulleted IT 성장기 (교육이수)/CTF 문제풀이
  • · 2024. 5. 21.
[모의해킹 CTF] Secret Login

[모의해킹 CTF] Secret Login

모의해킹 스터디 중 CTF 문제에 대한 풀이 과정을 서술하며, 문제에 도달하는 과정을 이해하기 위한 목적으로 작성. Secret Login    1. 사이트 분석 2. DB 구성 유추 3. Limit CTF 문제 : id, password를 모르는 관리자 계정을 탈취하라!  사이트 분석1. 주어진 doldol 아이디로 로그인 시도 ▶ 로그인 패킷에서 확인되는 점로그인 정보를 입력하면, POST 방식으로 데이터를 전송하며HTTP 302 응답 코드로, index.php로 리다이렉트 한다. 로그인에 성공하면, index.php로 리다이렉트 된다.해당 페이지에서는 특이점은 없다. ▶ 기본 SQL Injection 확인우선, AND 와 OR 문을 이용한 기본 SQL 인젝션이 가능한지 확인 해보았다.OR 구문이 가..

  • format_list_bulleted IT 성장기 (교육이수)/CTF 문제풀이
  • · 2024. 5. 20.
  • navigate_before
  • 1
  • ···
  • 8
  • 9
  • 10
  • 11
  • 12
  • navigate_next
공지사항
전체 카테고리
  • 분류 전체보기
    • Today I Learned
    • IT 성장기 (교육이수)
      • 리눅스 기초 (2024.02-04)
      • 모의해킹 스터디 (2024.04-09..
      • 크래프톤정글 (2025.03-07)
      • CTF 문제풀이
      • 알고리즘 문제풀이
    • Study Log
      • Web 개발
인기 글
전체 방문자
오늘
어제
Copyright © eezy 모든 권리 보유.
SKIN: Copyright © 쭈미로운 생활 All rights reserved. Designed by JJuum.
and Current skin "dev-roo" is modified by Jin.

티스토리툴바