Notice
                              
                          
                        
                          
                          
                            Recent Posts
                            
                        
                          
                          
                            Recent Comments
                            
                        
                          
                          
                            Link
                            
                        
                    | 일 | 월 | 화 | 수 | 목 | 금 | 토 | 
|---|---|---|---|---|---|---|
| 1 | ||||||
| 2 | 3 | 4 | 5 | 6 | 7 | 8 | 
| 9 | 10 | 11 | 12 | 13 | 14 | 15 | 
| 16 | 17 | 18 | 19 | 20 | 21 | 22 | 
| 23 | 24 | 25 | 26 | 27 | 28 | 29 | 
| 30 | 
                            Tags
                            
                        
                          
                          - VPN
- arp
- snmp
- csrf
- SQL
- docker
- wireshark
- IDS
- DHCP
- XSS
- stored procedure
- UTM
- Router Firewall
- Blind SQL Injection
- sql injection
- 보안 솔루션
- web server
- Vlan
- AWS
- Database Scheme
- ACL
- GRE
- NETSEC
- VPC
- HSRP
- Web Authentication
- Mass SQL Injection
- Websec
- Web
- Linux
                            Archives
                            
                        
                          
                          - Today
- Total
yuil :: SecOps
[WebSec] Evading SQL Injection Filter 본문
Filtering 우회의 원리
공격을 막고자 하는 대부분의 Filtering 장비들은 Black List Type의 탐지 메커니즘을 사용하므로다양한 Encoding 기법에 의해 우회가 가능
Type of Filter

Mixed Case

Splitting the Query

URL Encoding 을 이용한 우회

Hex Encoding을 이용한 우회

% Character 를 이용한 우회

반응형
    
    
    
  'Web Security' 카테고리의 다른 글
| [WebSec] File Upload 취약점 (0) | 2025.10.23 | 
|---|---|
| [WebSec] Mass SQL Injection (0) | 2025.10.23 | 
| [WebSec] Stored Procedure (0) | 2025.10.23 | 
| [WebSec] Blind SQL Injection (0) | 2025.10.22 | 
| [WebSec] SQL Injection (0) | 2025.10.20 | 

 
                   
                  