개인노트
[SQL Injection] ④ 본문
SQL Injection으로 사용자의 비밀번호를 알아내었다고 가정하자. 하지만 위 그림처럼 암호화가 되어있다면 어떻게 해야할까?
칼리리눅스의 hash-identifier라는 도구를 활용해서 암호화 방식을 알아 낸 후 해독하는 방법도 있다.
암호해독 사이트 : https://hashkiller.co.uk/sha1-decrypter.aspx
암호화된 비밀번호는 bug 였다.
'HACK > SQL Injection' 카테고리의 다른 글
[SQL Injection] ③ (0) | 2017.05.08 |
---|---|
[SQL Injection] ② (0) | 2017.05.08 |
[SQL Injection] ① (0) | 2017.05.04 |
Comments