오... 이번이 2탄 째입니다. 1탄의 글이 궁금하신 분들은 다음을 참고하십시오.
재미있는 로그들.
;
https://www.sysnet.pe.kr/Default.aspx?mode=0&sub=0&detail=1&wid=74
최근 들어서, 제 홈페이지에 대해 SQL Injection 테스트를 해주시는 고마운 분들이 계십니다. ^^ 방금 전에도 다음과 같은 로그들이 들어오고 있었는데요.
요청 URL: /Default.aspx?mode=0&sub=0&detail=2&pageno=0&wid=74'%20and%201=1%20and%20''='
요청 URL: /Default.aspx?mode=0&sub=0&detail=2&pageno=0&wid=74'%20and%20char(124)%2Buser%2Bchar(124)=0%20and%20''='
요청 URL: /Default.aspx?mode=0&sub=0&detail=2&pageno=0&wid=74'%20and%20char(124)%2Buser%2Bchar(124)=0%20and%20'%25'='
요청 URL: /Default.aspx?mode=0&sub=0&detail=2&pageno=0&wid=74'%20and%201=1%20and%20''='
음... 진짜, 그냥 드리는 말씀이 아니라... 제 웹 사이트에 대해 보안 테스트를 원하시는 분은 저에게 메일이라도 하나 띄워주십시오. ^^
저는, 절대적으로 이를 환영하며... 그러한 시도를 하는 분들의 노력이 발전적으로 흐르기를 바랍니다.
물론,,, ^^; 그렇다고 제 웹 사이트가 꽤나 보안에 신경써서 만들어졌다는 것은 아닙니다. 간간이 서버측 소스코드를 뜯어보기는 하지만 시간 여력이 없어서 알면서도 그냥 수정하지 못하고 놔두고 있기도 합니다. 그 부분을 이미 뚫은 분들이 계실지 모르겠지만. 힌트를 드리자면... SQL Injection 시도는 좋은 생각입니다. 제 웹 사이트에 아직 취약한 부분이 맞습니다. ^^ 그래도 예전에 급하게 손을 보긴 했는데... 그 부분에 버그가 없다고는 장담은 못하겠군요.
암튼... 그렇게 몰래 하지 마시고, 그냥 저에게 ... "한번 시도해 보겠습니다." 라는 메일 하나만 띄워주시고 마음껏 ^^ 테스트 하십시오. 그런 다음, 간략한 결과라도 알려주시면 정말 고맙겠습니다. ^^
[연관 글]
No | Writer | Date | Cnt. | Title | File(s) |
134 | 정성태 | 3/14/2007 | 10042 | 우와... ^^ 해킹 테스트를 하신다는 분이 나왔습니다. | |
133 | 정성태 | 3/12/2007 | 12355 | D820 노트북 ^^ [2] | |
132 | 정성태 | 3/9/2007 | 9249 | MVP Global Summit 참석 | |
131 | 정성태 | 3/3/2007 | 9800 | Over the rainbow [1] | |
130 | 정성태 | 2/17/2007 | 9455 | 재미있는 토픽 하나. | |
129 | 정성태 | 2/17/2007 | 9315 | Software Engineer | |
127 | 정성태 | 2/6/2007 | 9269 | Creative Commons License [2] | |
128 | 정성태 | 2/6/2007 | 9091 | [답변]: Creative Commons License | |
126 | 정성태 | 2/1/2007 | 9271 | 사인을 받기 전. | |
125 | 정성태 | 1/26/2007 | 9436 | 블로그 기능 업데이트 [1] | |
123 | 정성태 | 1/18/2007 | 8892 | ZDNet Korea...블로거, 건강에 빨간 불 [2] | |
121 | 정성태 | 1/11/2007 | 10227 | 재미있는 로그들 - 2탄 | |
124 | 정성태 | 2/7/2007 | 9189 | 재미있는 로그들 - 2탄 | |
118 | 정성태 | 1/7/2007 | 9442 | 내가 좋아하는 블로그 사이트 유형... [4] | |
117 | 정성태 | 1/4/2007 | 9025 | 오류 보고 대화창이 뜨면... 여러분의 다음 행동은? | |
116 | 정성태 | 12/20/2006 | 10565 | SKT HSDPA 모뎀... [1] | |
115 | 정성태 | 12/11/2006 | 10057 | 이런 사양을 만족하는 노트북 모델 추천 좀 부탁드립니다. ^^ [3] | |
119 | 정성태 | 1/7/2007 | 11353 | 노트북 선택 [2] | |
114 | 정성태 | 11/22/2006 | 8931 | 질문 답변 관련해서... | |
113 | 정성태 | 10/31/2006 | 9248 | 요즘 홈 주인이 일하는 곳... | |
112 | 정성태 | 10/30/2006 | 9072 | Windows CardSpace 로그인 구현했습니다. ^^ | |
111 | 정성태 | 12/6/2006 | 9563 | 내가 방문했던 국가들 [2] | |
110 | 정성태 | 10/24/2006 | 9022 | 공감이 가는 질투 [2] | |
109 | 정성태 | 10/19/2006 | 12168 | 칭찬해 주고 싶은 NateOn 메신저 [3] | |
108 | 정성태 | 10/19/2006 | 8692 | 난 별로 정치에 대해서는 문외한이지만. [1] | |
107 | 정성태 | 10/17/2006 | 9061 | 1인 1프로젝트 | |