22006, 1/1101 ȸ¿ø°¡ÀÔ  ·Î±×ÀΠ 
   $Zero
   ÆÄÀÏ ¾÷·Îµå Ãë¾àÁ¡. ÀÌ Äڵ忡 ÀÖ³ª¿ä ?

http://www.hackerschool.org/HS_Boards/zboard.php?id=Free_Board&no=24191 [º¹»ç]


Á¦°¡ À¥ ÄÜÅÙÃ÷ °³¹ß ÇÁ·ÎÁ§Æ®¸¦ ÇÏ°í Àִµ¥

ÆÄÀϾ÷·Îµå Ãë¾àÁ¡À» Á¦°ÅÇÏ°íÀÚ

ÀÌ·¯ÇÑ Äڵ带 »ç¿ëÇß½À´Ï´Ù .

$ext = strtolower(substr($_FILES['file']['name'], strrpos($_FILES['file']['name'], '.') + 1));
12
13 if($ext != 'gif' && $ext != 'jpg' && $ext != 'png')
14 {
15    echo "<script> alert('Áö¿øÇÏÁö ¾Ê´Â È®ÀåÀÚ ÀÔ´Ï´Ù.'); history.back();</script>";
16    exit;
17 }
18


ÆÄÀÏ¸í¿¡¼­ ¸¶Áö¸· (.)´åÀÌ ÀÖ´Â À§Ä¡¿¡¼­ +1ºÎÅÍ ¸¶Áö¸·¹®ÀÚ¿­±îÁö (Áï È®ÀåÀÚ À̸§)  ¹ÝȯÇÑµÚ ÀÌ ¹®ÀÚ¿­À»¾÷·Îµå °¡´ÉÇÑ È®ÀåÀÚ¶û ºñ±³ÇÏ°í ¾Æ´Ï¸é exit ½ÃÅ°´Â ÄÚµåÀε¥

ÀÌ Äڵ嵵 ¿ìȸ°¡ °¡´ÉÇÑ°¡¿ä ? Á¦°¡ ¾Æ´Â ÆÄÀϾ÷·Îµå ¿ìȸ±â¹ýÀ¸·Î´Â ¸¶¶¥È÷ »ý°¢³ª´Â°Ô ¾ø´Âµ¥ ..

µµ¿ÍÁÖ¼¼¿ä ~~

  Hit : 7770     Date : 2012/07/31 06:07



    
$Zero ¾Æ ã¾Æº¸´Ï GIF ¾È¿¡ PHPÄڵ带 ³Ö´Â ±â¹ýµµ ÀÖ±º¿ä .. -_-

Æú´õ¿¡ ½ÇÇà±ÇÇÑÀ» ¾ø¾Ö¸é ¾ÈµÇ´Âµ¥.. ÁÁÀº ¹æ¹ý ¾øÀ¸·Á³ª;
2012/07/31  
pwn3r ¿øº» ÆÄÀϸíÀº DB¿¡ ÀúÀåÇسõ°í , ½ÇÁ¦·Î ÀúÀåµÇ´Â ÆÄÀÏÀ̸§Àº ŸÀÓ½ºÅÆÇÁ³ª ¸î°¡Áö Á¤º¸ µ¡ºÙ¿©¼­ Çؽ¬·Î Çصΰųª ÀÌ·±°Íµµ ÁÁÁö¾ÊÀ»±î¿ä ¤¾¤¾ 2012/07/31  
pwn3r ±×¸®°í ¸»¾¸ÇϽŰŶû °°ÀºÁø ¸ð¸£°Ú´Âµ¥ pwn3r.php.gif °°Àº°É·Î¿Ã·Áµµ phpÄڵ尡 ½ÇÇàµÇ¿ä 2012/07/31  
sehkmg ÆÐÅÏ Ã¼Å©Çؼ­ php³ª asp ÀÌ·±°Ô °ËÃâµÇ¸é die ½ÃÄѹö¸®¸é µÇÁö ¾ÊÀ»±î¿ä? 2012/07/31  
sehkmg null¹®ÀÚ·Î ¿ìȸ°¡ °¡´ÉÇÏ·Á³ª 2012/07/31  
blueh4g ¾÷·Îµå Ãë¾àÁ¡À̶ó°í Çϸé, À¥½© ¾÷·Îµå¸¦ ¸»¾¸ÇϽô°ǰ¡¿ä?

±×·±ºÎºÐÀ̶ó¸é, ¾÷·ÎµåµÇ´Â Æú´õ¸¦ DocumentRoot ¿ÜÀÇ ´Ù¸¥ µð·ºÅ丮·Î ÁöÁ¤ÇØÁÖ½Ã¸é µË´Ï´Ù.

/var/www/html/ ÀÌ°÷¿¡ ȨÆäÀÌÁö°¡ ÀÖ´Ù¸é
/home/upload_data ÀÌ°÷¿¡ ¾÷·ÎµåµÈ ÆÄÀϵéÀÌ µé¾î°¡µµ·Ï ÇÏ½Ã¸é µÇ°ÚÁÒ.
2012/08/01  
blueh4g ÀÌÈÄ¿¡ download.php ¿¡¼­´Â Àú µð·ºÅ丮¿¡¼­ ÆÄÀÏÀ» Àо »Ñ·ÁÁÖ´Â ÇüÅ·Π°¡¸é µÉÅ×°í..

¹°·Ð, .txt ·Î ¿Ã¸° ÈÄ LFI °ø°ÝÀº ¿©ÀüÈ÷ ¸ÔÈü´Ï´Ù~ (include Ãë¾àÁ¡ ¿ª½Ã ¾øµµ·Ï ¸¸µé¾î Áּž߰ÚÁÒ)
2012/08/01  
$Zero pwn3r ´ÔÀÌ ÁöÀûÇØÁֽŠºÎºÐÀº Á¦°¡ Á÷Á¢ ½ÃµµÇغôµ¥ ¾ÈµÇ´õ¶ó±¸¿ä ¤¾
apache ³»¿¡¼­ °É·¯Áö´Â°ÇÁö
zero.php;.gif
zero.gif;.php
zer.gif%zz.php
µîµî Á¦°¡ Çغ¼¸¸ÇÑ°Ç ´Ù Çغôµ¥ ¾ÈµÇ´õ±º¿ä -_-¤» ..

±×¸®°í ÇÑ°¡Áö ´õ..
addslashes ÇÔ¼ö·Î ÀԷµǴ °ªÀº ÀüºÎ´Ù ÇÊÅ͸µÇϴµ¥
addslashes ÇÔ¼ö¸¦ ¿ìȸÇÏ´Â SQL InjectionÀº ¾øÀ¸·Á³ª¿ä ~?
2012/08/01  
$Zero blueh4g ¿À. .±×·± ¹æ¹ýÀÌ ÀÖ±º¿ä

ÁÁÀº Á¤º¸ °¨»çÇÕ´Ï´Ù.
2012/08/01  
$Zero ±×¸®°í Á¦°¡ ¸»ÇÑ gif ÄÚµå½ÇÇàÀº gif°¡ ºÒ·ÁÁö¸é¼­ ½ÇÇàµÇ´Â Ãë¾àÁ¡À̾ú¾î¿ä
º¸¾È °ü·Ã ÀÚ·á ã¾Æº¸´Ù ¾Ë°ÔµÇ¾ú´Âµ¥ gif ¿¡
fopen À¸·Î ·ÎÄà ÆÄÀÏ ¿©´Â phpÄڵ带 ¾´µÚ ·ÎÄà ÆÄÀÏ¿¡ À¥¼¿ Äڵ带 Àû°í phpÇüÅ·ΠÀúÀåÇÏ°Ô ¸¸µé´õ¶ó±¸¿ä..
¾î¶² ÄÚµå·ÎÀÎÇØ ±×·¸°Ô ½ÇÇàµÇ´ÂÁö ÀÚ¼¼ÇÏ°Ô ³ª¿ÍÀÖÁø ¾Ê¾Ò¾úÁö¸¸... gif°¡ À¥¼¿ ÆÄÀÏÀ» »ý¼ºÇؼ­ ±× À¥¼¿ÆÄÀÏÀ» ½ÇÇàÇÒ¼ö ÀÖ´Ù´õ±º¿ä -_-; ;
2012/08/01  
pwn3r Àü µÇ³×¿ä ¤»¤»
ÀûÈù´ë·Î pwn3r.php.gif·Î Çؼ­ ¿Ã·Áº¸¼Ì³ª¿ä?
2012/08/05  
     [°øÁö]ÇØÄ¿½ºÄð ÀÌ¿ë¼öÄ¢ 2021/04/11 ¼öÁ¤ÆÇ [44] ÇѽÂÀç 01/05 8171
22005   ¾È³çÇϼ¼¿ä..Àú¸¦ µµ¿ÍÁÖ¼¼¿ä     medi2003
04/29 31
22004   ½Ã½ºÅÛ ÇØÅ· °øºÎ ½ÃÀÛ     lhan9509
04/28 28
22003   snowflake     Danielyoo0503
04/25 28
22002   ÇØÅ·°ú¿Ü ´Ù½Ã ÀÚ¸®°¡ »ý°Ü ¸ðÁýÇÕ´Ï´Ù(2ÀÚ¸®)->¸¶°¨.[6]     sysadm
04/01 286
22001   2024 ÇÙÅ׿ ¼¼Á¾ ±¹Á¦ »çÀ̹öº¸¾È À§Å© ¾È³»[2]     2024ÇÙÅ׿¼¼Á¾
03/25 181
22000   µð½ºÄÚµå ¾ÆÀ̵ð·Îµµ »ó´ë¹æ Á¤º¸¸¦ ¾Ë¼ö ÀÖÀ»±î¿ä?[3]     eun7594
03/17 293
21999   [±¸ÀÎ] VB,VMP ¸®¹ö½Ì °¡´ÉÇϽźРã½À´Ï´Ù.[2]     tachys
03/12 197
21998   ÀúÁ» µµ¿ÍÁÖ¼¼¿ä[1]     since3004
02/21 319
21997   ÇÁ·¢ 71È£ CFP °ø°³µÇ¾ú½À´Ï´Ù[4]     jdo
02/04 352
21996   ÇØÅ· ¹è¿ì°í ½ÍÀºµ¥ ³Ê¹« ¾î·Æ³×¿ä Áú¹®ÇÒ°Ô ÀÖ½À´Ï´Ù.     vbnm11
01/28 715
21995   ¾È³çÇϼ¼¿ä~ ÇØÅ·¿¡ ´ëÇؼ­ ¹°¾îº¸°í½Í¾î¼­ ¸îÀÚ ¿Ã¸³´Ï´Ù.     whddnrdl1318
01/23 492
21994   ½Ã½ºÅÛÇØÅ· °ú¿Ü ¸ðÁýÇÕ´Ï´Ù. [4]     osor2
01/13 589
21993   À¥ÇØÅ· / ÇØÅ· ½ßÃʺ¸ ¹× Ãʺ¸ ±âÃÊ´Ü°èºÎÅÍ °ú¿Ü Çص帳´Ï´Ù~[6]     °íÇϸ°
01/07 687
21992   Çѱ¹ ÇØÄ¿´Ôµé ¸ðµÎ ÁÁÀº ÇÑ ÇØ ÈûÂ÷°Ô ½ÃÀÛÇÏ½Ã±æ ¹Ù¶ø´Ï´Ù. ^^[3]     jdo
01/03 400
21991   ÇØÅ· º¸¾È °ü·Ã °ú¿Ü¸¦ ÁøÇàÇÕ´Ï´Ù.     bluewindsoul
12/26 401
21990   [ (ÇØÅ· ÇÐȸÁö) º¸¾È Ãë¾à¼º ¿¬±¸] Ãâ½Ã![5]     jdo
12/20 616
21989   À¥ ÇØÅ· ¼±»ý´Ô ±¸ÇÝ´Ï´Ù. [1]     ms24
12/15 418
21988   ¾È³çÇϼ¼¿ä ÇØÅ· °ú¿Ü¼±»ý´Ô ¸ð¼Å¿ä     dltjwns1
12/05 460
21987   (±¸ÀÎ) À¥ÇØÅ· ¼±»ý´Ô ¸ð¼Åº¾´Ï´Ù !     mooa1
10/17 718
1 [2][3][4][5][6][7][8][9][10]..[1101]

Copyright 1999-2024 Zeroboard / skin by Hackerschool.org / Secure Patch by Hackerschool.org