๊ตฌ๊ธ ํดํน์ด๋?
์ด๋ฆ๋ง ๋ณด๋ฉด ๊ตฌ๊ธ์ ํดํนํ๋ ๋ฏํ ๋๋์ด ๋ ๋ค. ๊ทธ๋ฌ๋ ์ด๊ฒ์ด ๊ตฌ๊ธ ํดํน์ด์๋๋ผ ๊ตฌ๊ธ์ ์ฐ์ฐ์๋ค์ ์ด์ฉํ์ฌ ์๊ณ ์ ํ๋ ์ ๋ณด๋ฅผ ๋ฝ์ ๋ด๋ ๊ฒ์ ๋งํ๋ค.
๊ตฌ๊ธ์๋ ๋ง์ ์ฐ์ฐ์๊ฐ ์๋ค. ์ด๋ฅผ ์ด์ฉํ์ฌ ๊ฐ์ธ ์ ๋ณด ๋ฟ๋ง ์๋๋ผ ๋ง์ ์ ์ ์ ๋ณด๋ฅผ ์์ ๋ผ์ ์๋ค.
๊ณผ์ฐ ๊ตฌ๊ธ ํดํน์ด ์ผ๋ง๋ ์ํํ ๊น?
์ด๋ฌํ ์์ผ๋ก ์ ์๋ฅผ ๊ฒ์ํ๋ฉด ์ด๋ฌํ ๋ธ๋ก๊ทธ๋ค์ด ๋์ค๋ ๊ฒ์ ์์ ์๋ค.
๊ณผ์ฐ ์ด๋ฆ์ด๋ ์ ํ๋ฒํธ ๊ฐ์ ๊ฐ์ธ์ ๋ณด๋ฅผ ์๊ณ ์๋ ์ํฉ์์ ๊ฒ์์ ํ๋ฉด ๋ ๋์ฑ ๋ง์ ์๋ฃ์ ๋ ๋ง์ ์ ๋ณด๊ฐ ๋์ฌ ๊ฒ์ด๋ค.
๊ตฌ๊ธ ํดํน์ ์ผ๋ฐ์ ์ธ ๊ณต๊ฒฉ์ ๋ณด๋ฉด
๋ฐ์ดํ(" ")
๋ฐ์ดํ๋ฅผ ์ด์ฉํ๋ฉด ์ฌ๋ฌ๊ฐ ๋จ์ด๋ฅผ ๋ฌถ์ด์ ๊ฒ์ํ ์ ์๋ค. ์๋ฅผ๋ค์ด, Pwn&Play z3alous๋ผ๊ณ ๊ฒ์์ ํ๋ฉด ~ Pwn&Play ~ z3alous ๋ก ๊ฒ์์ด ๋์ง๋ง "Pwn&Play z3alous"๋ก ๊ฒ์์ ํ๋ฉด ~ Pwn&Play z3alous~ ์ผ๋ก ๊ฒ์์ด ๋๋ค.
filetype
filetype์ ์ด์ฉํ๋ฉด ํน์ ํ์ผํ์ ๋ง ๊ฒ์ํ ์ ์๋ค. ์๋ฅผ๋ค์ด z3alous filetype:pdf๋ผ๊ณ ๊ฒ์์ ํ๋ฉด z3alous๋ฅผ ๋ด์ pdf ํ์ผ๋ง ๊ตฌ๊ธ์ ๊ฒ์๋๋ค. ํน์ ํ ํ์ผ์ ์ฐพ์๋ ์ ์ฉํ๋ค.
site
site๋ฅผ ์ด์ฉํ๋ฉด ํน์ ์ฌ์ดํธ ๋ด์์๋ง ๊ฒ์ํ ์ ์๋ค. ์๋ฅผ๋ค์ด ๊ตฌ๊ธํดํน site:pwnplay.org๋ผ๊ณ ๊ฒ์ํ๋ฉด pwnplay.org๋ด์ ๊ตฌ๊ธํดํน๋ง ๊ฒ์๊ฒฐ๊ณผ๋ก ๋์จ๋ค.
intitle, alltitle
intitle, alltitle์ ์ด์ฉํ๋ฉด, ํ์ดํ์ ํค์๋๊ฐ ์๋ ์ฌ์ดํธ์์๋ง ๊ฒ์์ด ๊ฐ๋ฅํ๋ค intitle์ ๋ถ๋ถ๋ง ์ผ์นํด๋ ๋์ง๋ง, alltitle์ ๋ชจ๋ ํค์๋๊ฐ ์ผ์นํ๋ ์ฌ์ดํธ๋ง ํ์ํ๋ค. intitle์ ์ด์ฉํ ๊ณต๊ฒฉ์ค์ ๊ฐ์ฅ ํํ ๊ณต๊ฒฉ์, ๋๋ ํ ๋ฆฌ ๋ฆฌ์คํ ์ธ๋ฐ intitle:"index of"๋ผ๊ณ ๊ฒ์ํ๋ฉด ๋๋ ํ ๋ฆฌ ๋ฆฌ์คํ ์ทจ์ฝ์ ์ด ์๋ ์ฌ์ดํธ๊ฐ ๋ฌ๋ค.
inurl
inurl์ url์ ํค์๋๊ฐ ์กด์ฌํ๋ ์ฌ์ดํธ ๋ด์์์ ๊ฒ์๊ฒฐ๊ณผ๋ง์ ๋ณด์ฌ์ค๋ค.
intext
intext:ํค์๋ ๋ฅผ ์ ๋ ฅํ๋ฉด ๋ณธ๋ฌธ์ ํค์๋๊ฐ ์กด์ฌํ๋ ์ฌ์ดํธ๋ฅผ ๊ฒ์ํ์ฌ ๋ณด์ฌ์ค๋ค.
๊ตฌ๊ธ ํดํน์ ์ง์ํ๋ ์ฌ์ดํธ ๋ํ ์๋ค.
http://johnny.ihackstuff.com/
http://www.exploit-db.com ์์ Google hacking Database ํด๋ฆญ -> Category์์ Error Messages -> Warning mysql connect -> ํด๋ฆญ -> ๊ตฌ๊ธ์์ ๋ณด๋ฉด ์ฌ๋ฌ์ ๋ณด๊ฐ ๋์จ๋ค. inc๋ ํ
ํฌํ์ผ(๋๋ฅด๋ฉด ๋ณด์ธ๋ค) **ํ์ ํ ์ฌ์ดํธ๊ฐ ๋ง๋ค.
๋๋ ์๋ ๊ฒฝ๋ก๋ฅผ inc๋ก ์น๊ณ ๋ค์ด๊ฐ๋ฉด ์คํจํ๋๋ฐ ์ด๋ ๋ฉ์ธ์ง์์ ์์ด๋๋ฅผ ์ ์ ์๋ค. ํ์ฅ์๊ฐ php๋ฉด ๋ชป๋ค์ด๊ฐ
๋, ์ด๋ค ๊ฒฝ๋ก๋ช
์ ํ์
ํ ์ ์๋ค.
์ด๋ ๋ฏ ๊ตฌ๊ธ ํดํน์ ๋๊ตฌ๋ ์ฝ๊ฒ ๊ฒ์์ ํ ์ ์์ผ๋ฉฐ ๋ง์ ์ ๋ณด๋ฅผ ํ์๊ฐ์ ์์ ์๋ค.
์ด๋ก ๊ฐ์ธ ์ ๋ณด๋ฟ์๋๋ผ ๋ค๋ฅธ ํดํน์ ํ๊ธฐ์ ๋ฐํ์ด ๋๊ธฐ๋ ํ๋ค.
'Security Study > Web' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
XSS ๊ณต๊ฒฉ๊ธฐ๋ฒ (0) | 2015.12.01 |
---|---|
์น ํดํน ๊ธฐ๋ณธ (0) | 2015.11.24 |
web 2์ผ์ฐจ (0) | 2015.10.23 |
webhacking (0) | 2015.10.16 |
XSS(ํฌ๋ก์ค ์ฌ์ดํธ ์คํฌ๋ฆฝํธ)? (0) | 2015.09.03 |
๋๊ธ