Oracle 설치 시 생성되는 기본(default) 계정
·
보안/인프라
오라클 설치하면 생성되는 디폴트 계정 User Password 용도 scott tiger or tigger 샘플계정, 샘플데이터 dbsnmp dbsnmp 디폴트 생성 관리자계정 tracesvr trace Oracle Trace Server ordplugins ordplugins Oracle Multimedia 계정 ctxsys ctxsys Oracle interMedia 기능용 계정 (멀티미디어 저장용) adams wood 샘플계정, 샘플데이터 clark clth 샘플계정, 샘플데이터 lbacsys lbacsys Oracle Label Security 관리 계정 system manager 디폴트 생성 관리자계정 sys changeon_install 디폴트 생성 관리자계정 outln outln 옵티마이저 ..
[오라클] QueryBox 오라클 오류 "ORA - 12505"
·
보안/인프라
[사건] 내 쿼리박스 ORACLE 셋팅은 다음과 같다. SID가 XE 그런데 접속이 안됐다. 에러코드는 ORA 12505 사람들은 SID의 HOST명이 맞지 않아서 그렇다고 한다. lsnrctl status 통해 리스너 상태를 확인했을 때 CLRExtProx 서비스만 확인될 뿐 XE 서비스가 확인되지 않았다. 나는 이것을 원인으로 생각하여 열심히 구글링... [해결방법] listener.ora과 tnsnames.ora 수정 - 나의 경우는 tnsnames.ora 내 SID_LIST에 XE가 없었다. - 그래서 추가해줌 위 사진에서 두번째 (SID_DESC = (SID_NAME = XE) (ORACLE_HOME = ~~)) 이 없었음. 해당 부분을 추가해준 것 참고한 블로그는 이곳이다.
MSSQL 기본 문법
·
보안/인프라
1. MSSQL 데이터베이스 및 테이블 조회 select * from sys.sysdatabases #데이터베이스 조회 select * from sys.tables#테이블 조회 2. queryBox 또는 sqlcmd sqlcmd의 경우, 쿼리 입력 후 go 3. 자동증가열 auto_increment 대신 identity(1,1) 사용 identity(기존값, 더할 값) 4. CREATE TABLE 5. desc이 없다. column들에 대한 정보 보고싶다면 고전적인 방법을 사용해야 함. SELECT column_name FROM Information_schema.columns WHERE table_name = 'member'; 6. 일반 테이블(BASE TABLE) 조회하기.
MySQL, MSSQL, ORACLE 별 테이블명/컬럼명 조회 (스키마 객체)
·
보안/인프라
해당 글은 유현수님의 SQL Injection 공격 자동화 기법 책을 공부하며 정리한 글입니다. DB 내 데이터를 조회하기 위해선? ▶ SELECT 구문 사용 ▶ SELECT 구문에 사용할 TABLE과 COLUMN 정보 필요 ▶ 어떻게 획득해야 하는가? DB에 직접 연결이 가능하면, SHOW 또는 DESC로 확인 가능. 그게 아니라면? ▶ 해당 정보들은 데이터베이스 별 스키마 객체로서 조회 가능한 형태로 제공됨. 스키마(Schema) 데이터베이스에서 자료의 구조, 자료의 표현 방법, 자료 간의 관계를 형식 언어로 정의한 구조. DBMS가 주어진 설정에 따라 데이터베이스 스키마를 생성. 데이터베이스 사용자가 자료를 저장/조회/삭제/변경할 때 DBMS는 자신이 생성한 데이터베이스 스키마를 참조하여 명령을 수..
SQL Query - 서브쿼리 사용법
·
보안/인프라
서브쿼리 - 하나의 SELECT 문장 안에 존재하는 또 하나의 SELECT문장이 있는 SQL 쿼리문. - 쿼리문 전체를 메인쿼리, 안에 있는 또다른 SELECT문은 서브쿼리라고 함. - 비교 연산자와 사용 시.. 오른쪽에 존재해야 함. 괄호 안에 넣어야 함. - 메인 쿼리 실행되기 전에 한 번만 실행. 서브쿼리의 예시 1) 조건문 등의 표현식에 사용되는 서브쿼리 SELECT * FROM table_name WHERE column_name=(SELECT column_name FROM table_name); 2) FROM절에 사용되는 서브쿼리 SELECT ALIAS.column_name FROM (SUBQUERY) [AS] ALIAS ... EX) SELECT exam.userid FROM (SELECT *..
[inflearn] sql injection part 1 환경 세팅
·
보안/웹·모바일
모의해킹 실무자가 알려주는, SQL Injection 공격 기법과 시큐어 코딩 : PART 1 - 크리핵티브 환경세팅 1) Apmsetup 7 2) sql server 2019 - 주의사항: https://so106037.tistory.com/186 APMSETUP - php와 mssql 연동 오류 해결 (undefined function) [ Fatal error: Call to undefined function mssql_connect() in C:\APM_Setup\htdocs\mssql_connect.php on line 3 mssql_connect.php ] 해결 [내 상황] - APMSETUP 7 사용 중 - SQL Server 2019 - mssql php.. so106037.tistory...
APMSETUP - php와 mssql 연동 오류 해결 (undefined function)
·
보안/인프라
[ Fatal error: Call to undefined function mssql_connect() in C:\APM_Setup\htdocs\mssql_connect.php on line 3 mssql_connect.php ] 해결 [내 상황] - APMSETUP 7 사용 중 - SQL Server 2019 - mssql php example 통해서 connect 테스트 중 " Undefined function 'mssql_connect' " - php.ini에서 extension=php_mssql.dll 주석 해제했음에도 불구하고 안됐다. - netstat -antp | find "1433" 해도 아무것도 안뜸 [해결] 1) C:\APM_Setup\Server\PHP5 안에서 ntwdblib.dll..
03 쉘코드 분석 - 개요 및 구성요소
·
보안/Security-Gym
보호되어 있는 글입니다.