파이썬

· WEB
1. 기본적인 telegram api 사용법 https://wikidocs.net/92180 03) python-telegram-bot [TOC] ## 텔레그램 봇 파이썬 모듈 텔레그램 봇을 위한 여러 파이썬 모듈이 존재합니다. 앞서 여러분들은 telepot을 간단히 사용해 봤습니다. 필자도 telep ... wikidocs.net 2. telegram chat_id 조회 https://gabrielkim.tistory.com/entry/Telegram-Bot-Token-%EB%B0%8F-Chat-Id-%EC%96%BB%EA%B8%B0 [Telegram] Bot Token 및 Chat Id 얻기 텔레그램을 이용하여 홈 서버나 NAS에서 메시지를 받을 수 있는데 이 때 필요한 것이 Bot Token 및 C..
· WEB
진단 도중 SQL Injection을 발견하였다. 나는 파이썬으로 웹 통신을 할때 requests를 많이 사용한다. 이유는 상당히 원초적인데, urllib는 너무 느리기 때문이다. 쿼리의 논리오류도 없고 로직도 간단하게 짜서 복잡할 것이 없는데 이상하게 쿼리가 스크립트가 정상적으로 동작하지 않았다. 패킷을 가만히 보아하니, burp 상에서 짠 형태는, 아래와 같은 형태로 기본적인 공백 문자를 제외하고는 특수문자를 따로 인코딩 하지 않았다. keyword=aaa'+and+1=1# 파이썬의 request는 기본적으로 data 변수에 아래와 같이 평문으로 값을 넣어주면, requests 객체가 요청하는 과정에서 자동으로 인코딩을 시켜서 넘겨준다. data = { 'search_type': 'all', 'key..