스키마 썸네일형 리스트형 SQL 서버 무차별 대입 공격 및 스키마 구조 알아내기 이 글은 교육목적으로 작성하는 것으로 절대 타인의 컴퓨터에 공격을 해서는 안됩니다. 범죄 행위이고 처벌을 받을 수 있습니다. 모든 해킹 행위는 자기 자신에게 책임이 있습니다. 제 블로그는 불법적인 해킹 행위를 권장하거나 유도하지 않습니다. 오로지 테스트 및 연습 목적으로 읽어주시면 감사하겠습니다. 피해자 SQL 서버는 Metasploitable을 사용하여 진행하였습니다. 1. NMAP을 이용한 SQL 서비스 스캔 nmap -sT -sV -O 192.168.196.142 sql 서버의 취약점 공격을 위해서는 서버에 대해 파악할 필요가 있습니다. 네트워크 스캐닝 도구인 nmap을 사용해서 먼저 피해자 서버를 스캔해 줍니다. -sT -sV -O 옵션을 이용해 TCP 포트에 설치되어 있는 서비스와 운영체제를 검.. 더보기 이전 1 다음