개인노트

[SQL Injection] ④ 본문

HACK/SQL Injection

[SQL Injection] ④

BillnairK 2017. 5. 8. 20:57



SQL Injection으로 사용자의 비밀번호를 알아내었다고 가정하자. 하지만 위 그림처럼 암호화가 되어있다면 어떻게 해야할까?





칼리리눅스의 hash-identifier라는 도구를 활용해서 암호화 방식을 알아 낸 후 해독하는 방법도 있다.





암호해독 사이트 : https://hashkiller.co.uk/sha1-decrypter.aspx





암호화된 비밀번호는 bug 였다.




'HACK > SQL Injection' 카테고리의 다른 글

[SQL Injection] ③  (0) 2017.05.08
[SQL Injection] ②  (0) 2017.05.08
[SQL Injection] ①  (0) 2017.05.04
Comments