[SQL Injection][ASP] 요즘 나를 괴롭히는 인젝션 공격 코드 > 기술자료 | 해피정닷컴

[SQL Injection][ASP] 요즘 나를 괴롭히는 인젝션 공격 코드 > 기술자료

본문 바로가기

사이트 내 전체검색

[SQL Injection][ASP] 요즘 나를 괴롭히는 인젝션 공격 코드 > 기술자료

HTML [SQL Injection][ASP] 요즘 나를 괴롭히는 인젝션 공격 코드

페이지 정보


본문

요즘 나를 괴롭히는 인젝션 공격 코드
관리하는 ASP 웹사이트에 수시로 공격을 해서 MS-SQL 디비를 변조시킨다.
처음에는 제목과 내용 모두 변조시키더니, 이제는 내용에서만 변조하는 치밀함을 보이기 시작했다.

소스에서 인젝션 제어코드를 처리했다고 생각했었는데 다시 확인해보니 request 문에서 처리가 안된것이 확인되서 부랴부랴 추가 처리를 했다.

페이지 하나씩 오염된 아래 코드를 지우느라 주말 이틀을 허비했다.
contents 필드의 남은 글자만큼을 삽입하는 관계로, 한글자씩 지워가면서 오염된 코드를 제거했다.

어찌나 심각했는지, avast 프로그램에서 바이러스라고 탐지한다.  근데 이게 왜 바이러스로 탐지하는 걸까?


</title><style>.a8f4{position:absolute;clip:rect(478px,auto,auto,478px);}</style><div class=a8f4>If there signs of <a href=http://paydayloansforus.com >payday loan online</a> some of short terms.</div>


사용된 css 요소
position:absolute   : 문서전체를 기준으로해서 위치
clip   : 이 속성은 대상의 특정한 영역만 잘라내서(clip) 화면에 출력하도록 지정한다. 포토샵의 마스크 개념과 같으며, clip:rect(top right bottom left) 형식으로 지정할 수 있다.



참고자료
http://qnrdlqkrwhdgns.canxan.com/jpboard/post/238
http://hooney.net/docs/css/clip

댓글목록

등록된 댓글이 없습니다.


Total 2,634건 53 페이지
  • RSS
기술자료 목록
1594
MSSQL   23400  2014-09-29 11:28  
1593
HTML   15701  2014-09-28 23:45  
열람
HTML   13315  2014-09-28 23:28  
1591
JavaScript   19178  2014-09-27 08:32  
1590
ClassicASP   12329  2014-09-26 01:08 ~ 2018-12-01 22:51  
1589
그누보드   12158  2014-09-25 16:34  
1588
PHP   12918  2014-09-25 15:58 ~ 2018-09-26 14:52  
1587
JavaScript   13687  2014-09-25 14:32  
1586
그누보드   12257  2014-09-20 22:19  
1585
영카트   12884  2014-09-16 10:23  
1584
PHP   36619  2014-09-13 13:02 ~ 2022-09-26 20:44  
1583
영카트   15217  2014-09-05 22:06 ~ 2015-05-08 00:00  
1582
영카트   17567  2014-09-05 18:18  
1581
영카트   367063  2014-08-30 00:07  
1580
JavaScript   24731  2014-08-29 01:06 ~ 2016-08-04 00:00  
1579
그누보드   12137  2014-08-28 15:36  
1578
그누보드   13716  2014-08-23 19:55  
1577
그누보드   65316  2014-08-20 11:50 ~ 2022-11-22 16:25  
1576
일반   28221  2014-08-18 07:54  
1575
Adobe   15978  2014-08-16 23:54  

검색

해피정닷컴 정보

회사소개 회사연혁 협력사 오시는길 서비스 이용약관 개인정보 처리방침

회사명: 해피정닷컴   대표: 정창용   전화: 070-7600-3500   팩스: 042-670-8272
주소: (34368) 대전시 대덕구 대화로 160 대전산업용재유통단지 1동 222호
개인정보보호책임자: 정창용   사업자번호: 119-05-36414
통신판매업신고: 제2024-대전대덕-0405호 [사업자등록확인]  
Copyright 2001~2024 해피정닷컴. All Rights Reserved.