22019, 1/1101 ȸ¿ø°¡ÀÔ  ·Î±×ÀΠ 
   $Zero
   ÆÄÀÏ ¾÷·Îµå Ãë¾àÁ¡. ÀÌ Äڵ忡 ÀÖ³ª¿ä ?

http://www.hackerschool.org/HS_Boards/zboard.php?AllArticle=true&no=24191 [º¹»ç]


Á¦°¡ À¥ ÄÜÅÙÃ÷ °³¹ß ÇÁ·ÎÁ§Æ®¸¦ Çϰí Àִµ¥

ÆÄÀϾ÷·Îµå Ãë¾àÁ¡À» Á¦°ÅÇϰíÀÚ

ÀÌ·¯ÇÑ Äڵ带 »ç¿ëÇß½À´Ï´Ù .

$ext = strtolower(substr($_FILES['file']['name'], strrpos($_FILES['file']['name'], '.') + 1));
12
13 if($ext != 'gif' && $ext != 'jpg' && $ext != 'png')
14 {
15    echo "<script> alert('Áö¿øÇÏÁö ¾Ê´Â È®ÀåÀÚ ÀÔ´Ï´Ù.'); history.back();</script>";
16    exit;
17 }
18


ÆÄÀÏ¸í¿¡¼­ ¸¶Áö¸· (.)´åÀÌ ÀÖ´Â À§Ä¡¿¡¼­ +1ºÎÅÍ ¸¶Áö¸·¹®ÀÚ¿­±îÁö (Áï È®ÀåÀÚ À̸§)  ¹ÝȯÇÑµÚ ÀÌ ¹®ÀÚ¿­À»¾÷·Îµå °¡´ÉÇÑ È®ÀåÀÚ¶û ºñ±³ÇÏ°í ¾Æ´Ï¸é exit ½ÃŰ´Â ÄÚµåÀε¥

ÀÌ Äڵ嵵 ¿ìȸ°¡ °¡´ÉÇѰ¡¿ä ? Á¦°¡ ¾Æ´Â ÆÄÀϾ÷·Îµå ¿ìȸ±â¹ýÀ¸·Î´Â ¸¶¶¥È÷ »ý°¢³ª´Â°Ô ¾ø´Âµ¥ ..

µµ¿ÍÁÖ¼¼¿ä ~~

  Hit : 9789     Date : 2012/07/31 06:07



    
$Zero ¾Æ ã¾Æº¸´Ï GIF ¾È¿¡ PHPÄڵ带 ³Ö´Â ±â¹ýµµ ÀÖ±º¿ä .. -_-

Æú´õ¿¡ ½ÇÇà±ÇÇÑÀ» ¾ø¾Ö¸é ¾ÈµÇ´Âµ¥.. ÁÁÀº ¹æ¹ý ¾øÀ¸·Á³ª;
2012/07/31  
pwn3r ¿øº» ÆÄÀϸíÀº DB¿¡ ÀúÀåÇØ³õ°í , ½ÇÁ¦·Î ÀúÀåµÇ´Â ÆÄÀÏÀ̸§Àº ŸÀÓ½ºÅÆÇÁ³ª ¸î°¡Áö Á¤º¸ µ¡ºÙ¿©¼­ ÇØ½¬·Î ÇØµÎ°Å³ª ÀÌ·±°Íµµ ÁÁÁö¾ÊÀ»±î¿ä ¤¾¤¾ 2012/07/31  
pwn3r ±×¸®°í ¸»¾¸ÇϽŰŶû °°ÀºÁø ¸ð¸£°Ú´Âµ¥ pwn3r.php.gif °°Àº°É·Î¿Ã·Áµµ phpÄڵ尡 ½ÇÇàµÇ¿ä 2012/07/31  
sehkmg ÆÐÅÏ Ã¼Å©ÇØ¼­ php³ª asp ÀÌ·±°Ô °ËÃâµÇ¸é die ½ÃÄѹö¸®¸é µÇÁö ¾ÊÀ»±î¿ä? 2012/07/31  
sehkmg null¹®ÀÚ·Î ¿ìȸ°¡ °¡´ÉÇÏ·Á³ª 2012/07/31  
blueh4g ¾÷·Îµå Ãë¾àÁ¡À̶ó°í Çϸé, À¥½© ¾÷·Îµå¸¦ ¸»¾¸ÇϽô°ǰ¡¿ä?

±×·±ºÎºÐÀ̶ó¸é, ¾÷·ÎµåµÇ´Â Æú´õ¸¦ DocumentRoot ¿ÜÀÇ ´Ù¸¥ µð·ºÅ丮·Î ÁöÁ¤ÇØÁÖ½Ã¸é µË´Ï´Ù.

/var/www/html/ À̰÷¿¡ ȨÆäÀÌÁö°¡ ÀÖ´Ù¸é
/home/upload_data À̰÷¿¡ ¾÷·ÎµåµÈ ÆÄÀϵéÀÌ µé¾î°¡µµ·Ï ÇÏ½Ã¸é µÇ°ÚÁÒ.
2012/08/01  
blueh4g ÀÌÈÄ¿¡ download.php ¿¡¼­´Â Àú µð·ºÅ丮¿¡¼­ ÆÄÀÏÀ» Àо »Ñ·ÁÁÖ´Â ÇüÅ·Π°¡¸é µÉÅ×°í..

¹°·Ð, .txt ·Î ¿Ã¸° ÈÄ LFI °ø°ÝÀº ¿©ÀüÈ÷ ¸ÔÈü´Ï´Ù~ (include Ãë¾àÁ¡ ¿ª½Ã ¾øµµ·Ï ¸¸µé¾î Áּž߰ÚÁÒ)
2012/08/01  
$Zero pwn3r ´ÔÀÌ ÁöÀûÇØÁֽŠºÎºÐÀº Á¦°¡ Á÷Á¢ ½ÃµµÇغôµ¥ ¾ÈµÇ´õ¶ó±¸¿ä ¤¾
apache ³»¿¡¼­ °É·¯Áö´Â°ÇÁö
zero.php;.gif
zero.gif;.php
zer.gif%zz.php
µîµî Á¦°¡ ÇØº¼¸¸ÇÑ°Ç ´Ù ÇØºÃ´Âµ¥ ¾ÈµÇ´õ±º¿ä -_-¤» ..

±×¸®°í ÇѰ¡Áö ´õ..
addslashes ÇÔ¼ö·Î ÀԷµǴ °ªÀº ÀüºÎ´Ù ÇÊÅ͸µÇϴµ¥
addslashes ÇÔ¼ö¸¦ ¿ìȸÇÏ´Â SQL InjectionÀº ¾øÀ¸·Á³ª¿ä ~?
2012/08/01  
$Zero blueh4g ¿À. .±×·± ¹æ¹ýÀÌ ÀÖ±º¿ä

ÁÁÀº Á¤º¸ °¨»çÇÕ´Ï´Ù.
2012/08/01  
$Zero ±×¸®°í Á¦°¡ ¸»ÇÑ gif ÄÚµå½ÇÇàÀº gif°¡ ºÒ·ÁÁö¸é¼­ ½ÇÇàµÇ´Â Ãë¾àÁ¡À̾ú¾î¿ä
º¸¾È °ü·Ã ÀÚ·á ã¾Æº¸´Ù ¾Ë°ÔµÇ¾ú´Âµ¥ gif ¿¡
fopen À¸·Î ·ÎÄà ÆÄÀÏ ¿©´Â phpÄڵ带 ¾´µÚ ·ÎÄà ÆÄÀÏ¿¡ À¥¼¿ Äڵ带 Àû°í phpÇüÅ·ΠÀúÀåÇÏ°Ô ¸¸µé´õ¶ó±¸¿ä..
¾î¶² ÄÚµå·ÎÀÎÇØ ±×·¸°Ô ½ÇÇàµÇ´ÂÁö ÀÚ¼¼ÇÏ°Ô ³ª¿ÍÀÖÁø ¾Ê¾Ò¾úÁö¸¸... gif°¡ À¥¼¿ ÆÄÀÏÀ» »ý¼ºÇؼ­ ±× À¥¼¿ÆÄÀÏÀ» ½ÇÇàÇÒ¼ö ÀÖ´Ù´õ±º¿ä -_-; ;
2012/08/01  
pwn3r Àü µÇ³×¿ä ¤»¤»
ÀûÈù´ë·Î pwn3r.php.gif·Î ÇØ¼­ ¿Ã·Áº¸¼Ì³ª¿ä?
2012/08/05