Flask 소스코드를 보고 API 요청 구조 조립하기
/categories/notes/web
웹 취약점 9
Notes 중 웹 취약점 갈래입니다.
SQLi 필터 우회는 암기가 아니라 분석이다 — 차단된 것과 아직 살아 있는 것을 분리하는 절차
취약한 Joomla를 직접 세우고, curl로 증명한 뒤, 탐지 템플릿까지 만들어본 기록
결과가 안 보이는 페이지에서 참/거짓만으로 데이터를 뽑아내는 원리와 자동화 코드
결과가 화면에 보일 때는 스무고개가 필요 없다 — 컬럼 수 탐지부터 전체 덤프까지
쿠키가 오가는 구조부터 수집 서버 구축, 그리고 실서비스는 왜 이 공격이 안 통하는지까지
브루트포스와 파일 업로드를 파고들다 보면 결국 같은 문장 하나로 수렴한다
요청라인·헤더·빈줄·본문이 파이썬 requests의 어떤 인자로 넘어가는지 정리
손으로 하던 공격을 코드로 옮기고, 결과를 중앙 서버에 모아 저장하는 구조까지