해킹은 어떻게 하는걸까? 취약점 해킹이란 뭘까?

แชร์
ฝัง
  • เผยแพร่เมื่อ 11 ก.ค. 2024
  • #컴퓨터 #해커 #해킹
    📣 Context
    인텔 멜트다운, 갤럭시 휴대전화 취약점, 윈도우 SMB 취약점, 애플 사인인 위드 보안취약점
    등등 이런 취약점 이란건 무엇이며 취약점 해킹이란 무엇일까?
    SQL-Injection을 통해 해커들이 어떻게 취약점 해킹을 하는지 알아봅시다.
    🎵 BGM :
    magic space (CC0)
    🎬 Video Chapters
    00:00 삼성 스마트폰의 해킹 이슈
    00:19 여러가지 다른 해킹
    01:00 컴퓨터와 비정상적인 값
    01:38 SQL과 SQL Injection
    02:27 간단히 알아보는 SQL 의 문법
    03:16 회원 로그인을 하면 벌어지는 과정
    03:29 주석이란 무엇일까?
    04:15 SQL Injection 의 원리
    05:32 최고관리자 권한 탈취
    06:19 취약점 해킹과 SQL Injection 은 비슷하다
    06:47 해킹이란게 쉬운게 아니다
    07:14 관리자 아이디는 비밀번호처럼 관리해야 한다
    07:30 해커들이 공격하는 일반적인 방법
    08:09 해킹은 판타지가 아님
    📝 Reference
    갤럭시 노트 10 해킹
    • Exploitation of a Sams...
    Windows SMBleed
    thehackernews.com/2020/06/SMB...
    Meltdown Spectre
    en.wikipedia.org/wiki/Meltdow...)
    Apple Sign in with Apple Hijacking
    thehackernews.com/2020/05/sig...
  • วิทยาศาสตร์และเทคโนโลยี

ความคิดเห็น • 453

  • @user-bt7mr7ob1l
    @user-bt7mr7ob1l 4 ปีที่แล้ว +947

    혀어엉..♥ 내 취약점이 이상해ㅠ

    • @kobi0901
      @kobi0901 4 ปีที่แล้ว +156

      박제 축하합니다
      ㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋ

    • @user-fe3cf9ok4q
      @user-fe3cf9ok4q 4 ปีที่แล้ว +56

      박제뭔뎈ㅋㅋㅋㅋㅋㅋ

    • @개이조이고
      @개이조이고 4 ปีที่แล้ว +5

      ???

    • @Garam_Lee
      @Garam_Lee 4 ปีที่แล้ว

      ㅋㅋㅋㅋㅋㅋㅋㅋㅋ

    • @goodman3578
      @goodman3578 4 ปีที่แล้ว +7

      와... 이런 댓글은...........

  • @Suhan1094
    @Suhan1094 4 ปีที่แล้ว +62

    4:28 흔한 웹페이지는 아닌 것 같은데요? ㅋㅋ

  • @user-se8mf6ss3b
    @user-se8mf6ss3b 4 ปีที่แล้ว +17

    설명을 진짜 쉽게 잘하셔서 주변 친구들한테 소개 해주고 싶은데 소개 할 수가 없네..

  • @soruh87
    @soruh87 3 ปีที่แล้ว +1

    재미지다ㅋㅋ
    너무 유용하거 이해가 쏙쏙 됩니다. 감사해요ㅋ

  • @jwk9915
    @jwk9915 3 ปีที่แล้ว +40

    보안과 관련 전공을 하고 있는 학생으로써 공감합니다.
    보안 관련 종사자 분들 중 에서도 탑 클래스가 우리나라에 몇 없을뿐더러 방대한 지식 요구와 높은 진입장벽으로 인해 개발자로 발을 돌리고 있는 상황입니다.
    해킹은 정말 판타지가 아니라는걸 알리고 싶었습니다..
    보안 관련 종사하시는 분들 정말 존경합니다.
    감사합니다.

    • @user-vd9sz6gp4s
      @user-vd9sz6gp4s 2 ปีที่แล้ว

      학교 어디에요?

    • @구름냥
      @구름냥 ปีที่แล้ว

      @@day2895 진짜 천재파라서 애플 창업할꺼 아니면 IT는 학벌이 맞습미다...

    • @user-sk8fl8ov7t
      @user-sk8fl8ov7t 11 หลายเดือนก่อน

      저 그쪽 분야를 원하는 고등학생입니다 혹시 소통하면서 질문 드릴수 있을까요? 괜찮으시다면 답 주시면 감사하겠습니다

    • @user-cx8fh3yq5s
      @user-cx8fh3yq5s 10 หลายเดือนก่อน

      @@구름냥 갠적으로 생각하기에는 학벌보다는 실력이긴 한데 학벌이 좋으면 실력이 좋은 경우가 많죠 ㅋㅋ환경이 중요한거 같아요

  • @HANDLE-ZERO
    @HANDLE-ZERO 4 ปีที่แล้ว +2

    헐 우리형 ㅜㅠㅠㅠ 너무 조차나... 보안 공부하면서 형 영상 보는데, 형은 보안 영상은 더 안올려주려나 했거든..! ㅠ,ㅠ 그런데 이렇게 뙇!! 쉽게 올려줘서 고마워 엉엉.. ㅠㅠ

  • @wooyoungkim2925
    @wooyoungkim2925 3 ปีที่แล้ว +1

    우와~~ 이렇게 이하가 잘되게 설명해주시다니. 프로그램 한가지먀이라도 문법을 조금만 알면 이해가되게끔 잘 설명해주시네요. 👍 바로 구독함.

  • @flyio8307
    @flyio8307 3 ปีที่แล้ว

    재밌게 보고갑니다.좋은영상감사합니다.

  • @약콩이
    @약콩이 4 ปีที่แล้ว

    영상 퀄이 좋네요 재밌고 유익하고

  • @garubi
    @garubi 4 ปีที่แล้ว

    오 이번엔 빨리들어왔네요 ㅋㅋ 재밌게 보겠습니당

  • @7oyBox
    @7oyBox 4 ปีที่แล้ว

    언제나 유익한 정보 잘 보고 갑니다.

  • @VioletXF
    @VioletXF 4 ปีที่แล้ว +321

    2:01 형 주소창이 이상해..

  • @nineone1902
    @nineone1902 4 ปีที่แล้ว

    설명 너무 좋아요!!

  • @user-hh8pf7fv1e
    @user-hh8pf7fv1e 3 ปีที่แล้ว +1

    와 진짜 개 쌉재밌다 ㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋ 여기저기 추천 타고와서 CPU VS GPU보고 ㅋㅋㅋㅋㅋㅋ 이거 또 추천떠서 봤는데 개재밌네요 구독하고갑니다 ㅠㅠ

  • @fourseason628
    @fourseason628 3 ปีที่แล้ว

    중간중간에 이상한(?) 구문이 있지만
    정말 잘 설명하셨다고 생각합니다 :D

  • @totoro013
    @totoro013 3 ปีที่แล้ว

    덕분에 좋은 사이트.. 아니 좋은 정보 얻고 갑니다^^

  • @nancykim4535
    @nancykim4535 3 ปีที่แล้ว

    재미있게 잘 봤습니다.

  • @user-ge6cu1vu4r
    @user-ge6cu1vu4r 3 ปีที่แล้ว +67

    5:55 흐응...❤ 주입당해버렷...

    • @3ttukus127
      @3ttukus127 3 ปีที่แล้ว +8

      어..네? 다시말씀하세여

  • @user-es8jc7xs2e
    @user-es8jc7xs2e 3 ปีที่แล้ว

    잘 보고 구독 박고 갑니다 :)

  • @BJH7777
    @BJH7777 4 ปีที่แล้ว

    이형 편집좋고 개그코드 맞아서 구독 "박는다"

  • @user-xf8lc8yl1i
    @user-xf8lc8yl1i 4 ปีที่แล้ว +1

    SQL 인젝션 저것때문에 자바라면 PreparedStatement 를 사용한 바인딩을.....
    정말 설명 쉽게 해주셧네요

  • @vigorelli719
    @vigorelli719 4 ปีที่แล้ว

    몇년째 탈옥을 사용하고 연구하다 보니 되게 와닿는 내용이네요.
    A11이하 기기에서는 부트로더 익스플로잇을 활용하는데 이게 생산 시부터 문제라 어떻게 막을 조치가 없다 들었습니다.
    당장 그저께 나온 ios14도 부트로더 취약점이니 곧장 커널패치(탈옥)이 가능했다고 하더군요.
    A11 이하 기기에서의 해결 방안은 완전히 없는 것일까요?

  • @elephant-
    @elephant- 4 ปีที่แล้ว

    유익한 영상 고마워 형 하나도 안빼먹고 다 보고이따!

  • @koreakultue5290
    @koreakultue5290 2 ปีที่แล้ว +1

    과거 해커소설을 썼던 사람으로
    배울 게 많네요.
    잘 들었습니다.

    • @pong_dang
      @pong_dang 2 ปีที่แล้ว

      보통 해커소설이라고 하나?

  • @newnyup
    @newnyup 4 ปีที่แล้ว +1

    너무재밌어요

  • @GV_TIRIAS
    @GV_TIRIAS 4 ปีที่แล้ว +283

    2:05 형 설마 닉넴이 lala인 이유가 이거였어?

  • @user-by5mq7si9h
    @user-by5mq7si9h 4 ปีที่แล้ว +2

    젤 좋아하는 it 슨생님
    거니와 라라 :)
    두분 편집 스타일이 군더더기 없어서 너무 좋음! -그러고보니 서로 비슷하네염? 말투는 다르지만 ㅋㄷㅋㄷ-

    • @user-wo5pp7ue4g
      @user-wo5pp7ue4g 4 ปีที่แล้ว +1

      ㅋㅋㅋㅋ

    • @user-by5mq7si9h
      @user-by5mq7si9h 4 ปีที่แล้ว

      @@user-wo5pp7ue4g 여기서보 보넹! 반갑반갑 :)

  • @user-hk4lr7ps1c
    @user-hk4lr7ps1c 4 ปีที่แล้ว

    언제나처럼 바람직한 컨텐츠네요. 감사합니다!

  • @user-gj9eu1ur9h
    @user-gj9eu1ur9h 4 ปีที่แล้ว

    감사합니다!

  • @user-mg7kx4wd1m
    @user-mg7kx4wd1m 4 ปีที่แล้ว +279

    편집이 점점 퀄리티 개쌉상타치돼가네

    • @soflse
      @soflse 4 ปีที่แล้ว +8

      약간 에스오디 비슷하게 가는거같음 나만 그렇게 느끼나 ㄹㅇㅆㅅㅌㅊ

    • @heart_philia
      @heart_philia 4 ปีที่แล้ว +6

      펀집보고 두발 뺐다..

    • @rnowo7174
      @rnowo7174 4 ปีที่แล้ว

      전 귀여워요

    • @soonmoo
      @soonmoo 4 ปีที่แล้ว +11

      @@heart_philia 머머리는 못하는일

    • @user-vz3wf1rd5t
      @user-vz3wf1rd5t 4 ปีที่แล้ว +1

      @@soonmoo 너는....진짜;;

  • @user-rj6hc1fz5u
    @user-rj6hc1fz5u 3 ปีที่แล้ว

    이렇게 깔끔한 pt는 진짜 오랜만에 보네요
    어떤 프로그램으로 만들었나요....???

  • @user-sw4kc8zw1o
    @user-sw4kc8zw1o 3 ปีที่แล้ว +1

    취약점 중 또 하나인 XSS (크로스 사이트 스크립팅) 예시
    alert("Hi!");
    라는 코드를 업로드 사이트에 넣으면 그곳에 방문 할 때 Hi! 라는 알림 창이 뜨게 됩니다.
    다른 웹사이트로 이동 시키거나 아이피를 따서 메일을 보내는 등 이걸로 많은 걸 할 수 있습니다.

  • @launchcontrol0625
    @launchcontrol0625 3 ปีที่แล้ว +11

    "어떤곳이 해킹을 당했다"라고 해서 무조건 비난만은 할 수 없음
    당신이 길을 걷다 누군가가 갑자기 뒤에서 때린다면 예방하거나 방어할 수 있다면 비난해도 됩니다.
    취약점은 누구나 어느 상황에서나 생기기 마련
    그걸 미리 방지하는건 당하고 나서임.. 모든 솔루션은 이미 당한걸 기반으로 구축됨

  • @user-fy6wp7qj6l
    @user-fy6wp7qj6l 3 ปีที่แล้ว

    예전 영화 에서 모니터를 부시니 모든 컴퓨터 시스템이 다운 되는 지식 수준만 알고 있는 나를 조금 알게해주심
    땡큐~

  • @galaxysollector
    @galaxysollector 3 ปีที่แล้ว

    디미고 학과 선택 고민하고 있었는데 덕분에 잘 결정했습니다!

  • @user-li9yt8mu4d
    @user-li9yt8mu4d ปีที่แล้ว

    추가적인 데이터베이스로 필터 역할을 할수 있는 완충 장치를 많이 더 정교하게 만들수록 뚫기 힘들어지는게 맞았나요?

  • @user-mg5ck7rm8t
    @user-mg5ck7rm8t 4 ปีที่แล้ว

    잘 볼게요

  • @jinseo4237
    @jinseo4237 4 ปีที่แล้ว +1

    초급 개발자로서 많이 배웁니다!! 감사합니다!!

  • @user-wj3ue9hi6l
    @user-wj3ue9hi6l 2 ปีที่แล้ว

    헐대박정말 훌륭해요

  • @buchuKim
    @buchuKim 4 ปีที่แล้ว +3

    진짜 미디어 영향으로 컴퓨터 좀 만지면 해킹 할줄 알아야 하는거 아냐? 하는 애들한테 보여주고 싶네요 해킹이야말로 노가다와 깊은 분석의 결과물인데

  • @user-qy3oy7ds2l
    @user-qy3oy7ds2l 4 ปีที่แล้ว +1

    영상을 보면서 질문이 생겼는데, 주석을 코드 내에 넣지 않고 따로 파일같은거로 만들면 안되나요?
    그러면 영상에서 말씀하신 취약점 해킹이 불가능할 것 같다는 생각이 들기 때문입니다. 좋은 영상 감사합니다. 많이 배웠습니다.

    • @user-nl2ed5fc7b
      @user-nl2ed5fc7b 3 ปีที่แล้ว

      주석을쓰는 이유자체가 길고긴코드에서 나뿐아니라 다른 후임자가 인수인계와함께 유지보수를 하기위한 설명서이기때문에 따로적어주더라도 주석기호가 가지는 특성이기때문에 백엔드의 취약점을 프론트단에서 애초에 막아주고 또발생되는 취약점을 백엔드에서 막아주는 유동성이필요한것같다고 생각합니다 저도 초짜라서...많이 배웠습니당

  • @user-xe6cp2mv9s
    @user-xe6cp2mv9s 3 ปีที่แล้ว

    와 이 분 채널 영상 보니까 가끔 국어 비문학 배경지식으로 좋네 ㅋㅋㅋㅋ
    작년 수능 CPU, GPU에다가 주간지 지문에서 딱 웹페이지, SQL 개념이랑 이 방식으로 해킹하는거 그대로 나옴 ㅋㅋ

  • @ssangkal1069
    @ssangkal1069 4 ปีที่แล้ว

    컴맹인 내가 처음으로 해킹의 원리를 간단하게나마 이해를 했다! 이건 기적이야!

  • @MrCoolcsg
    @MrCoolcsg 3 ปีที่แล้ว

    와 신기합니다!

  • @user-se8gs4ge6g
    @user-se8gs4ge6g 3 ปีที่แล้ว +1

    제 취약점을 알게 됬네요 이 영상은 자장가로 쓰기에 적절........

  • @square2754
    @square2754 4 ปีที่แล้ว

    형 편집실력 너무 좋아진거 아니야? 미춋다....

  • @알비노
    @알비노 3 ปีที่แล้ว

    나름 쉽게 설명하려고 노력한게 보이긴 하는데 비전공자의 입장에서 볼때 그래도 어려운게 많네요 전문용어를 조금만 줄여도 쉬워질것 같은데....

  • @user-bx6tl5ts2u
    @user-bx6tl5ts2u 4 ปีที่แล้ว

    형 고마워!

  • @eveningbird56
    @eveningbird56 4 ปีที่แล้ว

    주석이 이렇게 적용이 가능한 거였구나... SQL도 잠깐 배웠었는데 이게 먹히리라곤 생각못했네. 하지만 쉽게 방어할 수 있는 수준이라 확실히 뚫리는게 더 보기 힘들겠네요.

  • @sky-gy4qs
    @sky-gy4qs 3 ปีที่แล้ว

    형 설명 완전 섹시해

  • @user-ly6vb6rl9h
    @user-ly6vb6rl9h 3 ปีที่แล้ว +1

    저 예전에 삼성S6 쓸때 갑자기 폰이 배터리도 많이있는데 꺼져서 다시 켜지지도않고 결국
    AS받으려고 같는데 복구불가래서 폰 새로샀음
    바이러스 인가요? 너무 어이없었음 ㅋㅋㅋ

  • @user-bd7kz6uy8i
    @user-bd7kz6uy8i 3 ปีที่แล้ว +11

    일단 알고 나면 해킹 방법은 간단하다라는 말에 동의합니다. 오래전 대학에서 학기 시작할때 교수님이 프로그램 주고 취약점을 찾아오라고 했었는데 결국 아무도 취약점을 못찾아 거의 완벽한 프로그램이라고 학생들은 다 말했지만 교수님이 바로 취약점 10개 정도 보여주고 저희 다 맨붕 아 왜 이걸 생각을 못했지...라고 결국에는 1학기 내내 그 프로그램의 취약점으로만 수업하고 논문 쓰고 했더랬죠 ㅋㅋ

  • @frozenheartraphael8092
    @frozenheartraphael8092 4 ปีที่แล้ว +1

    아주 예에전엔 버퍼 오버플로로 간단하게 제어 가능한 취약한 프로그램이 많았는데 지금은 그래도 버퍼 오버플로는 잘 안 걸리더라구요 ㅋㅋㅋㅋ

  • @Kudax
    @Kudax 3 ปีที่แล้ว +12

    4:25 히토미가 흔한 웹페이지구나...

  • @user-fk8fi9xp7n
    @user-fk8fi9xp7n 4 ปีที่แล้ว

    형 목소리가 너무 간드러져 녹아버릴 거 같아

  • @user-rj2jc5co6f
    @user-rj2jc5co6f 4 ปีที่แล้ว +10

    2:03 노예계약에 동의합니다 뭐죠?ㅋㅋㅋㅋㅋㅋㅋ

  • @TEPK-2924
    @TEPK-2924 4 ปีที่แล้ว +136

    2:03 위쪽 주소가?

    • @tv-wx5wc
      @tv-wx5wc 4 ปีที่แล้ว +5

      tepk2924 4:32에도 있음 ㅋㅋㅋㅋㅋ

    • @friedrichbahk5675
      @friedrichbahk5675 4 ปีที่แล้ว

      ㅎㅁㅌ.라라

    • @user-wo5pp7ue4g
      @user-wo5pp7ue4g 4 ปีที่แล้ว

      히토미...

    • @user-ud3su9qj5y
      @user-ud3su9qj5y 4 ปีที่แล้ว

      아 늦었다

    • @SATSU94
      @SATSU94 4 ปีที่แล้ว +3

      hitomiㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋ

  • @user-md5qv7sm8y
    @user-md5qv7sm8y 3 ปีที่แล้ว

    혹시 해커의 목적은 뭔가요? 시스템을 뚫어서 이득을 취하기 위한건가요? 항상 악의 축인지 그런것도 알고싶어요. 세계 해커대회도 있다는데 그런건 뭔지 알고싶어요

  • @user-ni1im8li5v
    @user-ni1im8li5v 4 ปีที่แล้ว +1

    패치가 저거였어요? 저번에 패치깔았다가 또 구글 플레이 서비스 오류나가지고 뭘 하질 못해서 다운 안받고 있었는데 다운은 받아야겠네...ㅠㅠ 터지지만 마라ㅠㅠㅠㅠ

  • @user-ls4cx4tb4p
    @user-ls4cx4tb4p 3 ปีที่แล้ว +1

    안녕하세요.
    하나 궁금해서요.
    ipfs가 분산형저장장치인가요,,
    해킹한수 없다고 하던데요.

  • @Exynos_2100
    @Exynos_2100 3 ปีที่แล้ว +2

    레스터 그는 대체...

  • @user-pq3lx9qw1u
    @user-pq3lx9qw1u 4 ปีที่แล้ว +1

    4:29 혀어어엉...? 웹사이트 이름이 매우 익숙한데? 어디선가 많이 본 것 같은....?

  • @user-vc8ee8uk9p
    @user-vc8ee8uk9p 3 ปีที่แล้ว

    와...코딩 공부하는 학생으로서 ;//는 정말 생각도 못한 코드네요... 방어코드를 넣어야하나..

  • @Hip_hop_playlist
    @Hip_hop_playlist 2 ปีที่แล้ว

    ㅋㅋㅋ 와 개꿀잼이네

  • @user-eb4it9jy3p
    @user-eb4it9jy3p 4 ปีที่แล้ว

    아 중간중간 개그코드가 너무 좋아 ㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋ

  • @superpatrick8902
    @superpatrick8902 3 ปีที่แล้ว

    가장 좋은 보안은 확실히. 그곳에 중요한 데이터가 있다는것 자체를 모르게하는 것인듯..
    사방에서 작정하고 뚫는데 어떻게 다 막아..

  • @user-yg5ce4pf6u
    @user-yg5ce4pf6u 3 ปีที่แล้ว +6

    5:56 아니 내용은 진지한데 자막잌ㅋㅋㅋㅋ

  • @sartre11
    @sartre11 3 ปีที่แล้ว

    6:46 점점 잘하네 이것도 재능이다

  • @user-uy3yy9nx7i
    @user-uy3yy9nx7i 3 ปีที่แล้ว +1

    여러분 미래에 해커가 될 것이라면 이 기초지식으로 탄탄해지세요

  • @개이조이고
    @개이조이고 4 ปีที่แล้ว

    게임에서 최적화는 어떤 원리로 되는지 알려주실수 있나요

  • @Lucky-ec3hy
    @Lucky-ec3hy 3 ปีที่แล้ว

    질문이 있는데요 전에 삼성노트가 해킹되어 아이폰으로 교체했는데 또 해킹 당햇어요 네이버인증도중에 갑자기 전화연결음 띠띠띠 하더니 어떤여자가 다섯 여섯 일곱 여덜 이러더니 소리가 없어졋고요 공초화시킨뒤에 또 전에 삼성노트로 찍은 사진 세장 현재는 네이버 클라우드에 저장된사진이 제아이폰으로 와있더라구뇨??저는다운한적도없는데도요. 네이버비번도 전부 바꾸어논 상태인데 또털린거같은느낌이랄까요 만약에 제모든게 다털린상황이라면 제가네이버를 제폰으로 로그인한것만으로 네이버에찍힌 아이피 주소만으로도 현재폰 해킹가능한가요??정말 너무 희안한경험을하고있어서요 전에 노트8에서도 해킹당한상화에서 와이파이 꺼두고 비행기탑스모드한상태로 다른폰에 증거수집한 내용 동영상촬영하고있엇는데 기가가 남앗음에도 더이상 쵤영못한다는 경고문 나오더니 갤러리에 사진이 수백장 들어왓엇거든요 이건도대채 어떻게 해낸걸가요

  • @younker3
    @younker3 3 ปีที่แล้ว +2

    기초중에 기초..한..20년 전쯤에는 sql injection으로 안뚫리는 사이트 찾기가 더 어려웠었음.ㅋ 요즘은 프레임웍에서 자체 방어 코드를 갖고있어서 신경안쓰고 개발해도 저런걸로는 택도없음.ㅋ

  • @Moon_Super
    @Moon_Super 4 ปีที่แล้ว +3

    덧붙여 해커가 되는것은 매우 어렵습니다. 학원에서 해커과정 함부러 듣지 마세요. 시간만 날릴 수 있습니다. 학원에서 몇개월 깔짝해서 입문할 수 있는 레벨이 아닙니다. 고등3학년간 혹은 대학4년간 IT에 계속 관심을 가져야 가능하죠

  • @_shyhawk1655
    @_shyhawk1655 3 ปีที่แล้ว +2

    이걸 왜 못막냐 하시는 분들은 집에 모기 들어오지 않게 하는 것부터 시도해 보시면 됩니다.

  • @티파록하트
    @티파록하트 4 ปีที่แล้ว +44

    select * from LaLa where id='hitomi' and password = 'la';

    • @ybk8775
      @ybk8775 3 ปีที่แล้ว

      씨발ㅋㅋㅋ

    • @user-mh8gw5gq9j
      @user-mh8gw5gq9j 3 ปีที่แล้ว +2

      @happy happy 아이디 히토미
      비번 라
      Hitomi.la
      야동 주소

    • @user-mh8gw5gq9j
      @user-mh8gw5gq9j 3 ปีที่แล้ว

      @n뉴비 유니콘같은 우회프로그램써야함

    • @user-bm4wu8ko8x
      @user-bm4wu8ko8x 3 ปีที่แล้ว

      @happy happy 테이블명 lala에서 id가 hitomi ,password가 la인것을 가져오는것이라고 하는것같은데 아님?

  • @unc2677
    @unc2677 3 ปีที่แล้ว

    와 이걸 이렇게 컴터 밥 이었을 때 배운 주석이.. 역시
    창의력 이 좋아야됨

  • @Helloworld-rs5kh
    @Helloworld-rs5kh 4 ปีที่แล้ว

    궁금한게 있는데 라라님은 인공지능을 반대하는 입장인가요?
    개발하면 안된다는 입장인가요?

  • @holylee30
    @holylee30 3 ปีที่แล้ว

    비밀번호에 특수문자를 넣기시작한시기에는 #을 포함하면서 일어나는 사건들도있었겠네요.

  • @maestro7036
    @maestro7036 4 ปีที่แล้ว +1

    단 몇번만의 타자로 해킹에 성공하는 '그'영화 걸캅스......정말 대단합니다

  • @malooil
    @malooil 3 ปีที่แล้ว

    셔츠이쁜데 정보알수있을까요

  • @user-xp7bi3el8i
    @user-xp7bi3el8i 3 ปีที่แล้ว

    혹시 쓰시는 키보드 이름이 뭔가요?

  • @seed817
    @seed817 4 ปีที่แล้ว

    형은 역시 해커 같은 사람이야

  • @yongbumyun60
    @yongbumyun60 3 ปีที่แล้ว

    good job

  • @user-mu1wv4wx5b
    @user-mu1wv4wx5b 4 ปีที่แล้ว

    형근데 형 채널명이
    개발자 라라인이유가
    hitomi.la여서 la인거야?

  • @user-qw7ii3hr4f
    @user-qw7ii3hr4f 3 ปีที่แล้ว +1

    8:28 "쌉소리고요" 개찰지다 ㅋㅋㅋㅋㅋㅋㅋ
    쏴아압소리고요~

  • @librae-5664
    @librae-5664 4 ปีที่แล้ว

    시각효과 쩌내요

  • @user-un6nd3ip9o
    @user-un6nd3ip9o 4 ปีที่แล้ว

    해커영상 더 만들어주세요 라라님 존비피시등등

  • @user-eo8cg6gz1b
    @user-eo8cg6gz1b 3 ปีที่แล้ว +1

    2:46 이걸 고치려면 아이디와 비밀번호를 뒤바꾸면 됨니다 (참 쉽죠?...)

  • @ATGOS
    @ATGOS 3 ปีที่แล้ว +8

    2:10 아사나기 미쳤 ㅋㅋㅋㅋㅋ

  • @user-uy9mv3hk3g
    @user-uy9mv3hk3g 3 ปีที่แล้ว

    제가이런 해킹에관한분야는 정말 잘모르고 방금 이영상을 처음봣는데 lala95# 이렇게아이디에다가 치면 비밀번호부분이 주석 처리되어서 비밀번호가 뭐들간에 상관이 없어지는거라고 했잖아요 그래서 존재유무를따지는 명령어로바껴서 로그인이 됐다는거고요. 그런데
    (저진짜 아무것도모르는사람이어서 욕하지말아주세요ㅠㅠ) 애초에 아이디랑비밀번호를 치는공간이었으니까 화면과 연결된 페이지는 에초에 회원존재여부확인하는 데이터베이스랑 아에따로독립되어있지않나요? 그리고 아이디에 #lalalalalalalala 이런식으로치면 아이디랑비밀번호가 주석처리되나요? 주석처리되면 로그인이되나요? 비빌번호가 주석처리되면 왜로그인이되는건가요? 대답해주시면 감사하겠습니다

    • @Sechack
      @Sechack 3 ปีที่แล้ว

      인젝션의 원리는 간단합니다. select uid from usertable where uid='{$_GET[id]}' and upw='{$_GET[pw]}' 뭐 이런식으로 로그인을 처리하는 취약한 SQL 구문이 있다고 합시다. 여기서 id를 guest로 입력하고 비밀번호도 guest로 입력하면 select uid from usertable where uid='guest' and upw=''guest' 이런식으로 처리되면서 로그인이 되게 될것입니다. 그런데 만약 여기서 id에 admin' -- 이렇게 주입하게 된다면 SQL문장은
      select uid from usertable where uid='admin' -- ' and upw=''' 이런식으로 비밀번호가 주석처리 됩니다. 원래는 id와 비밀번호를 조회해서 둘다 일치하는 계정이 존재할 경우 로그인에 성공하게 되는데 저런식으로 비밀번호를 주석처리해버리면 주석은 실행되지 않으므로 id만 조회해서 일치하는 id가 존재할경우 로그인에 성공하게 됩니다. 이렇게 비정상적인 인젝션으로 비밀번호를 모르는 상태에서도 로그인을 할 수 있게 되는것이죠.
      그리고 아이디와 비번을 치는 공간이 데이터베이스와 독립되어있다는말이 정확히 무슨뜻인지는 모르겠으나 설명하자면 우리가 입력하는 페이지(Client)에서 아이디와 비밀번호를 받아서 서버로 전송합니다. 그러면 서버는 그 값을 받게되겠죠. 여기서 로그인, 회원가입 등 데이터베이스와 관련된 기능이면 SQL과 같은 데이터베이스 관리 쿼리문을 호출합니다. 이 과정에서 쿼리문에 우리가 입력한 id와 password가 쿼리문에 들어가겠죠. 우리는 비정상적인 값을 주입해서 쿼리문이 의도되지 않은 동작을 하게끔 만드는것이 SQL 인젝션입니다.
      설명하고싶은건 많은데 제가 설명을 잘 못해서... 이해되실련지 모르겠네요. 조금이라도 도움되셨으면 합니다.

    • @devlala
      @devlala  3 ปีที่แล้ว

      원리가 그렇다는거지 실제와는 차이가 있습니다.
      주석에 대해서 궁금하시다면 제 프로그래밍 강의를 들으시면 될 것 같아요

  • @user-ft7hv2iv5m
    @user-ft7hv2iv5m 3 ปีที่แล้ว +1

    웹으로는 sql 인젝션 하기가 힘들어요 다 막혀 있거든요
    옛날 진짜 웹초창기때 초짜 개인들이 만든 웹이나 뚫릴수도 있지만(구시대 웹이라)
    지금은 안된다고 보시면 됩니다
    게다가 서버 뚫기는 더더욱 힘듭니다 왜 기업들이 수천 수억짜리 방화벽 사서 쓰는데요 ㅋ

  • @user-xj2kp1pw9x
    @user-xj2kp1pw9x 6 หลายเดือนก่อน

    4:30 여기 주소기 히토미인데 취향반영인가요?

  • @hosecloud136
    @hosecloud136 4 ปีที่แล้ว

    해킹은 아무리 공부해도 끝이없고 새로운 정보들이 쏟아져 나온다...

  • @teabarley
    @teabarley 4 ปีที่แล้ว

    혹시 해킹에 대한 오해를 좀 다뤄주실 수 있을까요. 요즘들어 '크롬 공룡게임 해킹'이라는 영상이 뜨고 있던데, 시청해보니 개발자 콘솔 열고ㅋㅋㅋㅋㅋ 명령어 입력으로 수치 좀 바꿔놓고ㅋㅋㅋㅋㅋ 해킹이라고 우기길래ㅋㅋㅋㅋㅋ 밥맛이 휭 달아나더군요. 물론 '당사자가 원치 않던 행위'로 보면 해킹이라고 볼 수 있겠지만, 그렇게 치면 여타 출시된 모든 게임들에서 개발자 콘솔 열고 명령어 처넣는 행위가 다 해킹으로 취급되는 거 아닙니까. 디버깅 및 치트로 넣어놓은 거를.

    • @devlala
      @devlala  4 ปีที่แล้ว

      사실상 지금 해킹의 의미가 많이 변질되어서 그런건 무의미한 논쟁이 될 것 같네요

  • @qg939
    @qg939 4 ปีที่แล้ว +10

    8:16 몇몇 영화가 생각나는구만 ㅋㅋ

  • @LQ_NoCopyrightSounds
    @LQ_NoCopyrightSounds 4 ปีที่แล้ว +1

    4:25 hitomi.lala
    Hitomi 왜케 익숙...ㅋ

  • @user-wb5kp1vi8u
    @user-wb5kp1vi8u 3 ปีที่แล้ว

    8:16 어디서 본거같음
    Power Movie - 남과 북

  • @gyungtaepark8930
    @gyungtaepark8930 3 ปีที่แล้ว +1

    4:36 웹사이트의 주소 상태가...?

  • @user-kx6hl3du4b
    @user-kx6hl3du4b 3 ปีที่แล้ว +3

    7:42 Hollywood

  • @user-ed4wn4zr6u
    @user-ed4wn4zr6u 4 ปีที่แล้ว +4

    0:57 왜곡된 내용 2:08 // 웹 사이트에서 비밀번호 찾기를 하면 원래 비밀번호가 아닌 임시 비밀번호를 줄 수밖에 없는 이유도 영상으로 만들 수 있겠네요~~