|  |
| |
U_SoRang |
웹 쉘(Web Shell) 이라고 들어보셨나요?
이것은 file upload 취약점을 이용하여 공격하는 공격 도구로 사용하는 file 이며,
login으로 admin 권한을 받을 필요 없이 이 file을 불러들여서 admin 처럼 homepage 내의 file들을 생성, 수정, 삭제 할 수 있는 기능을 가졌습니다.
이 web shell은 php, asp, jsp 등의 다양한 언어로도 만들 수 있습니다.
질문자께서 php file만 막아 놓으시고, asp, jsp는 허용이라고 하셨는데,
asp, jsp로 만든 web shell이 upload 된다면 어떻게 될까요?
한마디로... [그 homepage는 공격자의 손에 넘어간다.]가 됩니다.
공격자에게 넘어간다면 source-code를 수정하여 <iframe>으로 사용자 몰래 악성코드를 내려받도록 할 수 있게 됩니다.
즉, cyber terror를 주도 할 수도 있다는 뜻이 되지요.
(실제로, [file upload 취역점으로 인한 web shell 삽입]이 악성코드의 감염 원인인 경우가 있습니다.)
그렇기 때문에, 모든 확장자에 대한 검사가 필요하며, 이 확장자들을 제한하는 기능이 필요합니다.
지금이라도 그 확장자 제한을 넓히시는게 좋다고 사료됩니다. |
2013/09/26 |
|
| exso |
서버에 asp, jsp 가 동작가능한지 검사해보세요. php모듈만있다면 문제는없겠죠 |
2013/09/26 |
|
| Chris Ruiel |
asp 나 jsp 파일이 동작 가능한지 체크해보시고 필요 없으시다면 막아놓으시는게 좋구요!
파일 업로드가 가능한 디렉토리는 실행권한 자체를 막아놓으시는것도 방법이 되겠네요!^^ |
2013/09/27 |
|
| chlxogns92 |
그리고, php코드는 php확장자만이 아니라 php5,php4등의 확장자에서도 실행이 되는 경우가 많아요.
어떤 확장자만 허용안하는게 아니라, 어떤 확장자만 허용하는 형식으로 바꿔보세요. |
2013/09/30 |
|
| kumi123 |
사이트가 ISS 를 사용하지 않는다면, asp는 사용하지 못하고,
jsp는 동작이 가능하면, 공격이 가능합니다.
그리고, php 를, Php PHp 등등으로로도 적용이 가능합니다. |
2014/02/03 |
|