[SQL Injection][ASP] 요즘 나를 괴롭히는 인젝션 공격 코드 > 기술자료 | 해피정닷컴

[SQL Injection][ASP] 요즘 나를 괴롭히는 인젝션 공격 코드 > 기술자료

본문 바로가기

사이트 내 전체검색

[SQL Injection][ASP] 요즘 나를 괴롭히는 인젝션 공격 코드 > 기술자료

HTML [SQL Injection][ASP] 요즘 나를 괴롭히는 인젝션 공격 코드

페이지 정보


본문

요즘 나를 괴롭히는 인젝션 공격 코드
관리하는 ASP 웹사이트에 수시로 공격을 해서 MS-SQL 디비를 변조시킨다.
처음에는 제목과 내용 모두 변조시키더니, 이제는 내용에서만 변조하는 치밀함을 보이기 시작했다.

소스에서 인젝션 제어코드를 처리했다고 생각했었는데 다시 확인해보니 request 문에서 처리가 안된것이 확인되서 부랴부랴 추가 처리를 했다.

페이지 하나씩 오염된 아래 코드를 지우느라 주말 이틀을 허비했다.
contents 필드의 남은 글자만큼을 삽입하는 관계로, 한글자씩 지워가면서 오염된 코드를 제거했다.

어찌나 심각했는지, avast 프로그램에서 바이러스라고 탐지한다.  근데 이게 왜 바이러스로 탐지하는 걸까?


</title><style>.a8f4{position:absolute;clip:rect(478px,auto,auto,478px);}</style><div class=a8f4>If there signs of <a href=http://paydayloansforus.com >payday loan online</a> some of short terms.</div>


사용된 css 요소
position:absolute   : 문서전체를 기준으로해서 위치
clip   : 이 속성은 대상의 특정한 영역만 잘라내서(clip) 화면에 출력하도록 지정한다. 포토샵의 마스크 개념과 같으며, clip:rect(top right bottom left) 형식으로 지정할 수 있다.



참고자료
http://qnrdlqkrwhdgns.canxan.com/jpboard/post/238
http://hooney.net/docs/css/clip

댓글목록

등록된 댓글이 없습니다.


Total 2,636건 53 페이지
  • RSS
기술자료 목록
1596
영카트   12887  2014-09-29 18:25  
1595
영카트   14543  2014-09-29 17:32 ~ 2014-10-28 00:00  
1594
MSSQL   23710  2014-09-29 11:28  
1593
HTML   15875  2014-09-28 23:45  
열람
HTML   13502  2014-09-28 23:28  
1591
JavaScript   19362  2014-09-27 08:32  
1590
ClassicASP   12490  2014-09-26 01:08 ~ 2018-12-01 22:51  
1589
그누보드   12359  2014-09-25 16:34  
1588
PHP   13098  2014-09-25 15:58 ~ 2018-09-26 14:52  
1587
JavaScript   13824  2014-09-25 14:32  
1586
그누보드   12387  2014-09-20 22:19  
1585
영카트   13077  2014-09-16 10:23  
1584
PHP   36930  2014-09-13 13:02 ~ 2022-09-26 20:44  
1583
영카트   15484  2014-09-05 22:06 ~ 2015-05-08 00:00  
1582
영카트   17824  2014-09-05 18:18  
1581
영카트   372797  2014-08-30 00:07  
1580
JavaScript   24975  2014-08-29 01:06 ~ 2016-08-04 00:00  
1579
그누보드   12312  2014-08-28 15:36  
1578
그누보드   13830  2014-08-23 19:55  
1577
그누보드   68351  2014-08-20 11:50 ~ 2022-11-22 16:25  

검색

해피정닷컴 정보

회사소개 회사연혁 협력사 오시는길 서비스 이용약관 개인정보 처리방침

회사명: 해피정닷컴   대표: 정창용   전화: 070-7600-3500   팩스: 042-670-8272
주소: (34368) 대전시 대덕구 대화로 160 대전산업용재유통단지 1동 222호
개인정보보호책임자: 정창용   사업자번호: 119-05-36414
통신판매업신고: 제2024-대전대덕-0405호 [사업자등록확인]  
Copyright 2001~2025 해피정닷컴. All Rights Reserved.