Folders and files ย
ย
ย
ย
ย
ย
ย
ย
View all files
Repository files navigation
team name : team_starbucks
member : ๋ฐ์์, ์กฐ์ด์ผ
mento : ์ต์ฐ์
project name : wordpress๋ฅผ ํตํ chain attack ๋ถ์ && SQL injection ์์ฉ
1. SQL๊ณผ ๋ฐ์ดํฐ๋ฒ ์ด์ค
1.1. ๋ฐ์ดํฐ๋ฒ ์ด์ค๋?
1.1.1. RDBMS (๋ํ์ ์ธ ๋ฐ์ดํฐ๋ฒ ์ด์ค ์ข
๋ฅ)
1.1.2. NoSQL (๋ํ์ ์ธ ๋ฐ์ดํฐ๋ฒ ์ด์ค ์ข
๋ฅ)
1.1.3. RDBMS์ NoSQL์ ์ฐจ์ด
1.2.2. SQL ๋ฌธ๋ฒ์ ์ข
๋ฅ (DDL, DML, DCL)์ ๋ํ์ ์ธ ๋ช
๋ น์ด
2.1. ์ ์ (์ฌ๊ณ ๋ํฅ ํฌํจ์ํค๊ธฐ)
2.2. ๋์ ์๋ฆฌ (๊ทธ๋ฆผ ๊ทธ๋ฆฌ๊ธฐ)
2.3.1. ๊ณต๊ฒฉ ๋ฐฉ์์ ๋ฐ๋ฅธ ๋ถ๋ฅ (์ผ๋ฐ, Blind)
2.3.2. DBMS์ ๋ฐ๋ฅธ ๋ถ๋ฅ (MySQL, Oracle)
2.3.3. ๋ค๋ฅธ ๊ณต๊ฒฉ๊ณผ์ ์ตํฉ (๋ฉํ ๊ฐ ํจ)
2.4. ์ง๋จ ๋ฐฉ๋ฒ (OWASP)
2.5.1. ์ํ์ด์ฝ๋ฉ์ ์ด์ฉํ ์ํ
2.5.1.1. Prepared Statements
2.5.1.2. ์ ์ฅ ํ๋ก์์ ์ด์ฉ(Stored Procedures)
2.5.1.2. ์
๋ ฅ๊ฐ ์นํ
2.5.2. ์ฅ๋น๋ฅผ ์ด์ฉํ ์ํ
2.5.2.1. WAF๋ฅผ ์ด์ฉํ ํจํด ํ์ธ
2.5.3.1. SQL ์ฟผ๋ฆฌ ๊ถํ ์ ์ด
3.2.3. ์๋ํ๋ ์ค ๊ตฌ์ถ
3.2.4.1 ์ทจ์ฝํ ํ๋ฌ๊ทธ์ธ ๋ค์ด๋ก๋
3.2.4.2. ํ๋ฌ๊ทธ์ธ ๋ก๋ ๋ฐ ๋์ ์๋ฆฌ ํ์
3.3. ์นผ๋ฆฌ ๋ฆฌ๋
์ค ์ค์น
3.3.1. ๊ณต๊ฒฉ ํ๊ฒฝ ๊ตฌ์ฑ
4.2. ์น ์ฌ์ดํธ ์ค์บ๋ (Whatapp, WPScan ๋ฑ)
4.3. ์ทจ์ฝ์ ์ง๋จ (BrupSuite)
4.4. ์ถ๊ฐ ๊ณต๊ฒฉ์ ์ํ ๊ณต๊ฒฉ ์ฝ๋ ์์ฑ
4.5. ๊ณต๊ฒฉ ํ๋ก๊ทธ๋๋ฐ
4.6. ์ฌ์ฉ์ ๊ณ์ / ํจ์ค์๋ ์ถ๋ ฅ
4.7. ํจ์ค์๋ ํฌ๋ํน
4.8. ๋ฐฑ๋์ด ๊ณ์ ์ค์
4.9. ์น์ ์ทจ์ฝ์ ์ค์ ๋ฐ ์๋ฒ ์ฅ์
5.1. ์ทจ์ฝํ ํ๋ฌ๊ทธ์ธ๊ณผ ํจ์นํ ํ๋ฌ๊ทธ์ธ ๋น๊ต ๋ถ์
5.2. ์ํ ๋ฐฉ์ ๊ณ ๋ ค
5.2.1. ์๊ธฐ ์ํ๋ฐฉ์ ๊ตฌํ
5.2.1.1. ์ํ์ด์ฝ๋ฉ ๋ถ์ ๋ฐ ์ถ๊ฐ ์์ด๋์ด
5.2.1.2. PHP ์ ์ฅ ํ๋ก์์ ์ด์ฉ ๋ฐฉ๋ฒ
5.2.1.3. ์นํ ํจํด ์ ๋ฆฌ
5.2.1.4. ์บ์ฌ WAF ๊ตฌ์ถ ๋ฐ ํจํด ์ด์
5.2.1.5. ์๋ํ๋ ์ค ์ํ๋ฆฌํฐ ํ๋ฌ๊ทธ์ธ ์ด์
About
with incognito team
Resources
Stars
Watchers
Forks
You canโt perform that action at this time.