본문 바로가기

해킹 하는법

mysql 데이터조회 이번포스팅은 mysql에서 데이터를 조회하는 방법에대한 포스팅을 하려고한다. 조회는 정말중요하니 잘익혀두자. 먼저 테이블을 생성하고 스키마를 정의해주자 1 2 3 4 5 6 7 8 CREATE TABLE student ( id tinyint(4) NOT NULL, name char(4) NOT NULL, sex enum('남자','여자') NOT NULL, address varchar(50) NOT NULL, birthday datetime NOT NULL, PRIMARY KEY(id) ); cs 이런식으로 만들어졌을것이다 . 이제 이번 실습에 필요한 데이터들을 추가해주자 1 2 3 4 5 6 7 INSERT INTO `student` VALUES (1, '오징어', '여자', '청주', '1982-11.. 더보기
mysql 테이블에 데이터삽입 이번포스팅은 생성된 테이블에 데이터를 삽입하는 방법을 작성해보도록 하겠다. 테이블은 이전강의에서 만든 stduent 테이블을 사용하겠다. 테이블 스키마는 이런식으로 정의되있다. 이제 여기에 맞게 데이터를 추가해보자 데이터 추가방법은 이렇다. 1INSERT INTO table_name VALUES (value1, value2, value3,...)cs이런식으로 넣는방법과 컬럼을적고 데이터를 집어넣는방법도있다 . 1INSERT INTO table_name (column1, column2, column3,...) VALUES (value1cs 이러이런식으로 말이다 나는 2번은기니까 1번방법으로 데이터를 집어넣어보겠다. 1INSERT INTO student VALUES ('1', 'lyt', 'man','inc.. 더보기
mysql 데이터베이스 생성및삭제 이번 포스팅은 mysql에서 데이터베이스 생성하는 방법을 적어보려고한다. 데이터베이스는 테이블을 담기위한 곳이라고 생각하면된다. 데이터베이스 서버안에 데이터 베이스들이있고 데이터베이스안에 테이블들이 있는것이다. 테이블이 파일이라고하면 데이터베이스는 디렉토리라고 할수가있다. 데이터베이스에서 사용되는 명령문을 쿼리라고한다. 데이터베이스는 이런식으로 생성할수가있다 1CREATE DATABASE `데이터베이스명` CHARACTER SET utf8 COLLATE utf8_general_ci;cs 데이터베이스명에 원하는 데이터베이스 이름을 적으면되고 그뒤에 CHARACTER SET이나 COLLATE는 인코딩 하는거라고 보면된다. 여기서 주의할점은 데이터베이스 이름을 적을떄 ' 따움표가아니라 물결표시에있는 ` 라는것.. 더보기
리눅스환경에서 mysql 로그인하기 이전장에서 설치가 완료되면 데이터베이스 로그인하는법을 포스팅해보겠다. 이번포스팅은 그렇게 길지않다. mysql 데이터베이스에 접속하는 방법은 요렇다 1mysql -uroot -p 비밀번호cs 쉘에 이런식으로 치면 접속이가능하다 하지만 비밀번호는 같이 치지않는것이좋다 로그인파일이 나중에 남게되는데 서버가 해킹당하면 비밀번호가 노출될수잇기때문에1mysql -uroot -pcs 이렇게만 입력하고 비밀번호는 따로 처주자 이런식으로 로그인에 성공하면 쉘이 이명령어를 한번처보자 1show databases; cs 이런식으로 데이터베이스 목록이 나온다 현재나오는 데이터베이스는 중요한목록이니 지우면안된다. 이상으로 데이터베이스에 접속하는 방법을 알아봤다. 더보기
리눅스환경에서 mysql 설치하기 필자는 우분투 16.10 LTS 버전을 사용한다 . 그러므로 그기준에맞게 설치방법을 작성해보도록하겠다. 설치방법은 그리 복잡하지않다. 권한이 일반사용자면1sudo apt-get install mysql-server mysql-clientolored by Color Scriptercs 이런식으로 설치하구 root 계정이면 sudo를 빼고1apt-get install mysql-server mysql-clientolored by Color Scriptercs 이런식으로 입력해서 설치해주면된다 . 그리고 설치도중에 데이터베이스 관리자계정 비밀번호 설정하는것이있는데 그때 비밀번호를 잘설정해주도록하자 ! 설치방법은 이게 끝이다 . 로그인방법은 다음장에 쓰도록 하겠다.! 더보기
webhacking.kr 39번문제 webhacking.kr 39번문제 http://webhacking.kr/challenge/bonus/bonus-10/ 접속하게되면 이런화면이다. 아무값이나 처보자 에러가뜬다 힌트를 얻기위해 http://webhacking.kr/challenge/bonus/bonus-10/index.phps 로접속해보자 123456789101112131415161718192021222324252627282930Chellenge 39 Colored by Color Scriptercs 접속하니 코드는 위와같다. 입력을받으면 정규식을이용해 필터처리를하게되는데 입력한부분에 \\가 들어가면 없애버리고 (')를치면 ('') ' 두개로 바꿔버린다 그리고 $q=mysql_fetch_array(mysql_query("select 'go.. 더보기