|  |
| |
| $Zero |
¾Æ ã¾Æº¸´Ï GIF ¾È¿¡ PHPÄڵ带 ³Ö´Â ±â¹ýµµ ÀÖ±º¿ä .. -_-
Æú´õ¿¡ ½ÇÇà±ÇÇÑÀ» ¾ø¾Ö¸é ¾ÈµÇ´Âµ¥.. ÁÁÀº ¹æ¹ý ¾øÀ¸·Á³ª; |
2012/07/31 |
|
pwn3r |
¿øº» ÆÄÀϸíÀº DB¿¡ ÀúÀåÇØ³õ°í , ½ÇÁ¦·Î ÀúÀåµÇ´Â ÆÄÀÏÀ̸§Àº ŸÀÓ½ºÅÆÇÁ³ª ¸î°¡Áö Á¤º¸ µ¡ºÙ¿©¼ ÇØ½¬·Î ÇØµÎ°Å³ª ÀÌ·±°Íµµ ÁÁÁö¾ÊÀ»±î¿ä ¤¾¤¾ |
2012/07/31 |
|
pwn3r |
±×¸®°í ¸»¾¸ÇϽŰŶû °°ÀºÁø ¸ð¸£°Ú´Âµ¥ pwn3r.php.gif °°Àº°É·Î¿Ã·Áµµ phpÄڵ尡 ½ÇÇàµÇ¿ä |
2012/07/31 |
|
| sehkmg |
ÆÐÅÏ Ã¼Å©ÇØ¼ php³ª asp ÀÌ·±°Ô °ËÃâµÇ¸é die ½ÃÄѹö¸®¸é µÇÁö ¾ÊÀ»±î¿ä? |
2012/07/31 |
|
| sehkmg |
null¹®ÀÚ·Î ¿ìȸ°¡ °¡´ÉÇÏ·Á³ª |
2012/07/31 |
|
blueh4g |
¾÷·Îµå Ãë¾àÁ¡À̶ó°í Çϸé, À¥½© ¾÷·Îµå¸¦ ¸»¾¸ÇϽô°ǰ¡¿ä?
±×·±ºÎºÐÀ̶ó¸é, ¾÷·ÎµåµÇ´Â Æú´õ¸¦ DocumentRoot ¿ÜÀÇ ´Ù¸¥ µð·ºÅ丮·Î ÁöÁ¤ÇØÁÖ½Ã¸é µË´Ï´Ù.
/var/www/html/ À̰÷¿¡ ȨÆäÀÌÁö°¡ ÀÖ´Ù¸é
/home/upload_data À̰÷¿¡ ¾÷·ÎµåµÈ ÆÄÀϵéÀÌ µé¾î°¡µµ·Ï ÇÏ½Ã¸é µÇ°ÚÁÒ. |
2012/08/01 |
|
blueh4g |
ÀÌÈÄ¿¡ download.php ¿¡¼´Â Àú µð·ºÅ丮¿¡¼ ÆÄÀÏÀ» ÀÐ¾î¼ »Ñ·ÁÁÖ´Â ÇüÅ·Π°¡¸é µÉÅ×°í..
¹°·Ð, .txt ·Î ¿Ã¸° ÈÄ LFI °ø°ÝÀº ¿©ÀüÈ÷ ¸ÔÈü´Ï´Ù~ (include Ãë¾àÁ¡ ¿ª½Ã ¾øµµ·Ï ¸¸µé¾î Áּž߰ÚÁÒ) |
2012/08/01 |
|
| $Zero |
pwn3r ´ÔÀÌ ÁöÀûÇØÁֽŠºÎºÐÀº Á¦°¡ Á÷Á¢ ½ÃµµÇغôµ¥ ¾ÈµÇ´õ¶ó±¸¿ä ¤¾
apache ³»¿¡¼ °É·¯Áö´Â°ÇÁö
zero.php;.gif
zero.gif;.php
zer.gif%zz.php
µîµî Á¦°¡ ÇØº¼¸¸ÇÑ°Ç ´Ù ÇØºÃ´Âµ¥ ¾ÈµÇ´õ±º¿ä -_-¤» ..
±×¸®°í ÇѰ¡Áö ´õ..
addslashes ÇÔ¼ö·Î ÀԷµǴ °ªÀº ÀüºÎ´Ù ÇÊÅ͸µÇϴµ¥
addslashes ÇÔ¼ö¸¦ ¿ìȸÇÏ´Â SQL InjectionÀº ¾øÀ¸·Á³ª¿ä ~? |
2012/08/01 |
|
| $Zero |
blueh4g ¿À. .±×·± ¹æ¹ýÀÌ ÀÖ±º¿ä
ÁÁÀº Á¤º¸ °¨»çÇÕ´Ï´Ù. |
2012/08/01 |
|
| $Zero |
±×¸®°í Á¦°¡ ¸»ÇÑ gif ÄÚµå½ÇÇàÀº gif°¡ ºÒ·ÁÁö¸é¼ ½ÇÇàµÇ´Â Ãë¾àÁ¡À̾ú¾î¿ä
º¸¾È °ü·Ã ÀÚ·á ã¾Æº¸´Ù ¾Ë°ÔµÇ¾ú´Âµ¥ gif ¿¡
fopen À¸·Î ·ÎÄà ÆÄÀÏ ¿©´Â phpÄڵ带 ¾´µÚ ·ÎÄà ÆÄÀÏ¿¡ À¥¼¿ Äڵ带 Àû°í phpÇüÅ·ΠÀúÀåÇÏ°Ô ¸¸µé´õ¶ó±¸¿ä..
¾î¶² ÄÚµå·ÎÀÎÇØ ±×·¸°Ô ½ÇÇàµÇ´ÂÁö ÀÚ¼¼ÇÏ°Ô ³ª¿ÍÀÖÁø ¾Ê¾Ò¾úÁö¸¸... gif°¡ À¥¼¿ ÆÄÀÏÀ» »ý¼ºÇؼ ±× À¥¼¿ÆÄÀÏÀ» ½ÇÇàÇÒ¼ö ÀÖ´Ù´õ±º¿ä -_-; ; |
2012/08/01 |
|
pwn3r |
Àü µÇ³×¿ä ¤»¤»
ÀûÈù´ë·Î pwn3r.php.gif·Î ÇØ¼ ¿Ã·Áº¸¼Ì³ª¿ä? |
2012/08/05 |
|