SQL Injection의 개념 클라이언트로부터 데이터베이스에 접속 시도 및 질의하는 과정에 사용되는 SQL 쿼리를 조작하여 악의적인 행위를 할 수 있는 웹 취약점 중 하나 공격에 성공 시 내부 데이터나 개인 정보를 획득할 수 있으며, 최악의 경우에는 조직의 데이터 전체를 조작하거나 손상시킬 수 있음 공격 방법 Error based SQL Injection 아이디가 abc, 비밀번호가 1234일 때 로그인 시 사용되는 쿼리문은 보통 아래와 같다. SELECT * FROM USER WHERE ID = 'abc' AND PASSWORD = '1234'; 만약 아이디 입력창에 입력값에 대한 검증이 없는 것이 확인되면 아이디 입력창에 ‘ OR 1=1 -- 를 입력하여 WHERE 절에 WHERE 절을 모두 참으로..
필수 자료 구조 8개 자료 구조 분류자료 구조 실행 시간 정리 표 1. Array(배열)동일한 타입의 데이터들을 저장하며, 고정된 크기를 가지고 있다.인덱싱이 되어 있어 인덱스 번호로 데이터에 접근할 수 있다. → 배열 목록, 힙, 해시 테이블, 벡터 및 행렬과 같은 기타 데이터 구조를 구축하기 위한 빌딩 블록으로 사용→ 삽입 정렬, 빠른 정렬, 버블 정렬 및 병합 정렬과 같은 다양한 정렬 알고리즘에 사용2. Linked List(연결 리스트)각 데이터 시퀀스가 순서를 가지고 연결된 순차적 구조동적인 데이터 추가/삭제에 유리하다. 각 요소는 Node각 Node에는 key와 다음 노드를 가리키는 포인터인 next가 포함첫 번째 요소는 Head마지막 요소는 Tail→ Alt + Tab을 사용하여 프로그..
일반적인 보안 공격 방법 일반적인 공격 방법이나 흔히 악용되는 “벡터”에 대해 알아보겠습니다. XSS(Cross Site Scripting) - XSS를 통해 공격자는 클라이언트측 스크립트를 웹 페이지에 삽입하여 중요한 정보에 직접 액세스하거나 사용자를 사칭하거나 고객이 중요한 정보를 공개하도록 유도함 SQi(SQL injection) - SQi는 공격자가 데이터베이스가 검색 쿼리를 실행하는 방식의 취약점을 악용할 수 있는 방법. 공격자는 SQi를 이용하여 비인가 정보를 액세스하거나, 새 사용자 권한을 조작하거나 만들거나, 기타 방식으로 민감한 데이터를 조작하거나 파괴함. DoS(Denial-of-Service) 및 DDoS(Distributed Denial-of-Service) 공격 - 공격자는 다양한..
- Total
- Today
- Yesterday
- 회원 테이블
- stable diffusion
- 형상 관리
- vae
- load balancing
- MLOps
- 토이 프로젝트
- discord bot
- context7
- oauth2
- Hypernetwork
- Polyrepo
- Multirepo
- 디스코드 봇
- Microservice
- 모노레포
- tauri
- springboot
- Textual Inversion
- Kubernetes
- Spring cloud
- 멀티레포
- spring cloud config
- 분산 처리
- 로드밸런서
- spring boot
- 소프트웨어 방법론
- load balance
- monorepo
- Embedding
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | 5 | 6 | 7 |
8 | 9 | 10 | 11 | 12 | 13 | 14 |
15 | 16 | 17 | 18 | 19 | 20 | 21 |
22 | 23 | 24 | 25 | 26 | 27 | 28 |
29 | 30 |