C#/VB.NET에서 T-SQL CAST 디코딩 최근 우리 사이트는 Asprox 봇넷 SQL 주입 공격의 부활로 넘쳐나고 있습니다.이 공격은 자세히 설명하지 않고 T-SQL 명령을 ASCII로 인코딩된 BINARY 문자열로 인코딩하여 SQL 코드를 실행하려고 시도합니다.다음과 같습니다. DECLARE%20@S%20NVARCHAR(4000);SET%20@S=CAST(0x44004500...06F007200%20AS%20NVARCHAR(4000));EXEC(@S);-- 저는 이것을 SQL로 해독할 수 있었지만, 저는 그 당시에 무슨 일이 일어나고 있는지 정확히 알지 못했기 때문에 이것을 하는 것에 대해 약간 경계했습니다. SQL Server를 건드리지 않고도 이러한 유형의 텍스트를 디코딩할 수 있도록 간단한..