Layer7 동아리 과제 28

웹 해킹 6차시 과제

문제 portswigger SQL injection UNION attack, retrieving data from other tables 풀이 카테고리를 눌렀더니, category를 파라미터로 넘겨주는 것을 확인할 수 있었습니다. 여기서 sql injection을 확인해보려고 '를 넣어줬습니다. Internal Server Error를 통해서 sql injection에 취약하다는 것을 확인해줄 수 있다. null을 두 개까지 넣었더니 정상적으로 처리된다. 그러니 문제에서 제공한 users테이블의 username과 password를 가져올 수 있다. ?category=Accessories%27union%20select%20username,password%20from%20users%20where%20user..

C 3차시 과제

-1535- 문제 *주의사항 : 이 (함수 제출형) 문제는 함수 부분만 작성해서 제출해야 오류 없이 채점이 됩니다. 미리 작성되어있는 코드를 읽고 해석해서, 함수 부분만 작성해서 제출하면 됩니다. 작성한 함수의 테스트를 위해서는 제시된 코드를 복사해 사용하면 되고, 제출은 함수 부분만 하세요. ------ 배열에서 가장 큰 값이 처음 나타나는 위치를 출력하시오. 단, 함수형 문제이므로 함수 f()만 작성하시오. [함수형 문제란??] 함수형 문제는 기본적인 main() 등은 미리 작성되어 있습니다. 미리 작성되어 있는 프로그램은 다음과 같습니다. 미리 작성된 프로그램을 복사해 붙여 넣은 후 함수 부분을 설계하여 작성해 넣고, 테스트 한 후, 함수 부분만 제출하세요. [미리 작성된 프로그램] - C/C++로..