[Gnuboard vuln] 논리적인 흐름으로 발생하는 SQL Injection
이게 무슨말인지요 ㅎㅎㅎ
검색하다가봣는데 궁금해서요
http://blog.naver.com/dmbs335?Redirect=Log&logNo=220204013917
댓글 3개
10년 전
읽어봤는데, 여러 if, else 필터링이 있지만 모두를 피해갈 수 있는 방법이 있고(모든 흐름이 완벽하게 짜여있지 않아서)
악의적인 명령을 실행하는 것으로 보이네요.
위의 글 같은 경우 특정 조건을 주면 $sql_order 가 손실되지 않고 필터링을 통과하는 것으로 나오네요.
악의적인 명령을 실행하는 것으로 보이네요.
위의 글 같은 경우 특정 조건을 주면 $sql_order 가 손실되지 않고 필터링을 통과하는 것으로 나오네요.
10년 전
무엇이든 구멍은 있기 마련이고,
빨리 대응만 하면 되는 문제라...
http://sir.co.kr/bbs/board.php?bo_table=g5_pds <--- 문제점 수정한것 계속 올라오니, 신경 쓸 필요는 없을것 같습니다
빨리 대응만 하면 되는 문제라...
http://sir.co.kr/bbs/board.php?bo_table=g5_pds <--- 문제점 수정한것 계속 올라오니, 신경 쓸 필요는 없을것 같습니다
10년 전
아 네 ㅎㅎㅎ
답변 감사드립니다 ^^*
답변 감사드립니다 ^^*
게시판 목록
프로그램
| 번호 | 제목 | 글쓴이 | 날짜 | 조회 |
|---|---|---|---|---|
| 330 |
prosper
|
20년 전 | 2296 | |
| 329 |
prosper
|
20년 전 | 1922 | |
| 328 |
prosper
|
20년 전 | 1715 | |
| 327 | 20년 전 | 3784 | ||
| 326 | 20년 전 | 4868 | ||
| 325 |
hwatta
|
20년 전 | 2495 | |
| 324 |
|
20년 전 | 3160 | |
| 323 | 20년 전 | 5878 | ||
| 322 |
hwatta
|
20년 전 | 2867 | |
| 321 |
hwatta
|
20년 전 | 2339 | |
| 320 |
yesmoa
|
20년 전 | 4589 | |
| 319 | 20년 전 | 2702 | ||
| 318 | 20년 전 | 2248 | ||
| 317 |
kyodon
|
20년 전 | 2772 | |
| 316 | 20년 전 | 2594 | ||
| 315 |
|
20년 전 | 2895 | |
| 314 |
|
20년 전 | 3351 | |
| 313 |
|
20년 전 | 2658 | |
| 312 |
yesmoa
|
20년 전 | 4736 | |
| 311 | 20년 전 | 3289 | ||
| 310 |
홀로남은자
|
20년 전 | 4584 | |
| 309 | 20년 전 | 3018 | ||
| 308 | 20년 전 | 4147 | ||
| 307 | 20년 전 | 4385 | ||
| 306 | 20년 전 | 7046 | ||
| 305 | 20년 전 | 3878 | ||
| 304 | 20년 전 | 2777 | ||
| 303 |
크리스탈처럼
|
20년 전 | 4417 | |
| 302 | 20년 전 | 2221 | ||
| 301 |
|
20년 전 | 4341 | |
| 300 | 20년 전 | 3820 | ||
| 299 | 20년 전 | 2642 | ||
| 298 | 20년 전 | 4852 | ||
| 297 |
|
20년 전 | 2543 | |
| 296 | 20년 전 | 4549 | ||
| 295 | 20년 전 | 3582 | ||
| 294 | 20년 전 | 3600 | ||
| 293 | 20년 전 | 3830 | ||
| 292 | 20년 전 | 3226 | ||
| 291 |
yesmoa
|
20년 전 | 5962 | |
| 290 | 20년 전 | 2953 | ||
| 289 | 20년 전 | 5876 | ||
| 288 |
|
20년 전 | 2392 | |
| 287 |
|
20년 전 | 1822 | |
| 286 |
|
20년 전 | 2161 | |
| 285 |
|
20년 전 | 3552 | |
| 284 |
|
20년 전 | 2049 | |
| 283 |
|
20년 전 | 4412 | |
| 282 | 20년 전 | 3392 | ||
| 281 |
|
20년 전 | 2222 | |
| 280 |
|
20년 전 | 7824 | |
| 279 | 20년 전 | 5576 | ||
| 278 | 20년 전 | 3009 | ||
| 277 |
|
20년 전 | 5579 | |
| 276 | 20년 전 | 2374 | ||
| 275 | 20년 전 | 2631 | ||
| 274 | 20년 전 | 2411 | ||
| 273 | 20년 전 | 2247 | ||
| 272 | 20년 전 | 2176 | ||
| 271 | 20년 전 | 2647 | ||
| 270 | 20년 전 | 2677 | ||
| 269 | 20년 전 | 2518 | ||
| 268 | 20년 전 | 2707 | ||
| 267 | 20년 전 | 2391 | ||
| 266 | 20년 전 | 2583 | ||
| 265 | 20년 전 | 3525 | ||
| 264 |
|
20년 전 | 5387 | |
| 263 |
|
20년 전 | 3753 | |
| 262 | 20년 전 | 3209 | ||
| 261 |
허저비
|
20년 전 | 5952 | |
| 260 |
|
20년 전 | 5726 | |
| 259 | 20년 전 | 4154 | ||
| 258 | 20년 전 | 2388 | ||
| 257 | 20년 전 | 3213 | ||
| 256 | 20년 전 | 1924 | ||
| 255 | 20년 전 | 1595 | ||
| 254 | 20년 전 | 3166 | ||
| 253 | 20년 전 | 3558 | ||
| 252 | 20년 전 | 5142 | ||
| 251 | 20년 전 | 5834 | ||
| 250 | 20년 전 | 3696 | ||
| 249 | 20년 전 | 5037 | ||
| 248 | 20년 전 | 3306 | ||
| 247 | 20년 전 | 3662 | ||
| 246 |
|
20년 전 | 7970 | |
| 245 |
|
20년 전 | 5934 | |
| 244 | 20년 전 | 4505 | ||
| 243 |
|
20년 전 | 4081 | |
| 242 | 20년 전 | 2811 | ||
| 241 | 20년 전 | 2758 | ||
| 240 | 20년 전 | 2397 | ||
| 239 | 20년 전 | 1685 | ||
| 238 |
아우겐나이스
|
20년 전 | 2292 | |
| 237 |
email
|
20년 전 | 3707 | |
| 236 | 20년 전 | 4190 | ||
| 235 | 20년 전 | 10479 | ||
| 234 | 20년 전 | 5091 | ||
| 233 | 20년 전 | 3395 | ||
| 232 | 20년 전 | 3234 | ||
| 231 | 20년 전 | 3877 |
댓글 작성
댓글을 작성하시려면 로그인이 필요합니다.
로그인하기