winpcap을 이용한 sql injection공격 방어 소스제작
랜카드 2개를 장착한 PC를 게이트웨이로 하여 양단간의 트래픽을 캡쳐한 후
이를 분석 및 필터링하여 Server로 전송하게 프로그램을 작성할려 합니다!
Linux를 사용하다 Winpcap을 이용하니 여간 힘든게 아니군요...
SQL injection을 탐지하고 방어하는 프로그램을 제작할려고 합니다.
우선 Promiscuous 모드로 패킷을 받고
목적지 IP가 Server IP주소이고 사용된 port가 80번 일시 Detect기능 수행
해당 웹서버에 ID, PASSWORD에 '-- 'having 'union 등 sql 쿼리문 이용시 탐지하여??
( 아니면 for문을 돌려 packet[i]에 순서대로 ', -, - 문자가 들어오면이 좋은가요?)
그 쿼리문의 사용한 컴퓨터 IP에서 SQLinjection공격!!! 라는 식의 알람이 발생하는 프로그램을 제작할려합니다.