DOMDOM
0posts
today
total
personal posts · since 2021

Fragments
of a day.

A small notebook for slow moments slipping by.

2023 IT Creator
2024 Food Creator
2025 News Creator
2026 News Creator

Latest Posts최근

Dev Env/DB

[mysql] mysqldump 사용해서 DB 백업하기

Cheat Sheet --- tags: [ database ] --- # To dump a database to a file (Note that your password will appear in your command history!): mysqldump -u -p > db.sql # To dump a database to a file: mysqldump -u -p > db.sql # To dump a database to a .tgz file (Note that your password will appear in your command history!): mysqldump -u -p | gzip -9 > db.sql # To dump a database to a .tgz file: mysqldump ..

Security/Research

Quine SQL Injection, Quine Query, Quines in SQL 정리

A computer program that takes no input and produces a copy of its own source code as its only output. Quine 이란 소스코드를 그대로 출력으로 반환하는 프로그램을 의미합니다. 자세한 정의는 위키백과에서 참고해볼 수 있습니다. https://en.wikipedia.org/wiki/Quine_(computing) Quine (computing) - Wikipedia From Wikipedia, the free encyclopedia Self-replicating program A quine's output is exactly the same as its source code. (Note that the syntax highli..

Security/Wargame

[Hackthebox] WS-Todo Writeup(문제풀이)

이번에 정말 오랜만에 Hackthebox 에 Web Challenge 카테고리에 따끈따끈한 신규 문제가 출제되었다는 소식을 듣고 후다닥 가서 풀어보았는데요! 역시 명불허전 무척이나 흥미로운 문제였습니다. 옛날에 React 공부할 때 todo list 를 만들었던 기억이 새록새록 떠오르는데요. 이번 문제도 역시나 todo list 관련 문제였습니다... 근데 todo list 에 왠걸 관리자가 있네요? 엄청난 짬뽕 조합이 아닐 수 없습니다. 하지만 푸는 재미만 있으면 되니 그냥 풀어봅니다! 문제 개요 문제 설명 : This WebSockets-based Todo application features ✨millitary-grade encryption✨ and is extremely low-latency. I..

Dev/Node.js

[MongoDB] find 쿼리문으로 데이터 하나만 뽑는 법

테이블(컬렉션)에 있는 모든 데이터 조회하기 // MongoDB db.table.find({}) // MySQL SELECT * FROM table 테이블(컬렉션)에 있는 _id를 제외한 데이터 조회하기 // MongoDB db.table.find({}, {_id:0}) // MySQL SELECT name, password FROM table 테이블(컬렉션)에 있는 _id와 name을 포함해서 데이터 조회하기 // MongoDB db.table.find({}, {name:1}) // MySQL SELECT id, name FROM table 테이블(컬렉션)에 있는 _id를 제외하고 name만 포함해서 데이터 조회하기 // MongoDB db.table.find({}, {name:1, _id:0}) //..

Dev Env/DB

[MySQL] ASCII() 와 ORD() 함수의 차이점

ASCII(str) 문자열의 가장 왼쪽에 있는 문자의 정수 값을 반환합니다. 만약 빈 문자열이라면 0 을 반환하고, 문자열이 NULL이라면 NULL을 반환합니다. ASCII() 함수는 8bit 문자에 한해서 기능합니다. mysql> SELECT ASCII('4'); +------------+ | ASCII('4') | +------------+ | 52 | +------------+ 1 row in set (0.00 sec) mysql> SELECT ASCII(4); +----------+ | ASCII(4) | +----------+ | 52 | +----------+ 1 row in set (0.00 sec) mysql> SELECT ASCII('ABCD'); +---------------+ | AS..

Security/Wargame

[Lord of SQLi] xavis Writeup/문제풀이

if(preg_match('/prob|_|\.|\(\)/i', $_GET[pw])) exit("No Hack ~_~"); if(preg_match('/regex|like/i', $_GET[pw])) exit("HeHe"); pw 파라미터를 받고, prob 문자열이 들어가거나 _(언더바), .(온점), (나 ) 괄호들이 필터링되고 있습니다. 추가로 regex 나 like 라는 단어들이 필터링되고 있는 걸 볼 수 있습니다. $query = "select id from prob_xavis where id='admin' and pw='{$_GET[pw]}'"; echo "query : {$query} "; $result = @mysqli_fetch_array(mysqli_query($db,$query)); if..

Dev Env/DB

[MySQL 문법] - String Literals (문자열)

'a string' "another string" 문자열은 작은따옴표(')나 큰따옴표(")로 이루어질 수 있습니다. 'a string' 'a' ' ' 'string' 문자열은 여러 개의 따옴표를 같이 쓰게 되면 concat(합치다)의 효과를 낼 수 있습니다. 아래 실제 실행 결과를 보시면 알 수 있습니다. 그리고 특별하게 binary set 도 문자열로 구분한다고 합니다. binary 의 경우에는 일반적으로 0x값 형태로 이루어진다고 하는데요. 아래 예시를 보도록 하겠습니다. 0x414243 이라는 binary set 이 "ABC"라는 문자열과 일치하여 1(True/참) 값이 나온 걸 볼 수 있습니다. 참고로 mysql client 프로그램에서 --binary-as-hex 옵션이 켜져있을 경우에는 아래와..

728x90
반응형
728x90
반응형

Thanks for staying up late.

keep wandering · keep listening