22004, 1101/1101 ȸ¿ø°¡ÀÔ  ·Î±×ÀΠ 
   $Zero
   ÆÄÀÏ ¾÷·Îµå Ãë¾àÁ¡. ÀÌ Äڵ忡 ÀÖ³ª¿ä ?

http://www.hackerschool.org/HS_Boards/zboard.php?id=Free_Board&no=24191 [º¹»ç]


Á¦°¡ À¥ ÄÜÅÙÃ÷ °³¹ß ÇÁ·ÎÁ§Æ®¸¦ ÇÏ°í Àִµ¥

ÆÄÀϾ÷·Îµå Ãë¾àÁ¡À» Á¦°ÅÇÏ°íÀÚ

ÀÌ·¯ÇÑ Äڵ带 »ç¿ëÇß½À´Ï´Ù .

$ext = strtolower(substr($_FILES['file']['name'], strrpos($_FILES['file']['name'], '.') + 1));
12
13 if($ext != 'gif' && $ext != 'jpg' && $ext != 'png')
14 {
15    echo "<script> alert('Áö¿øÇÏÁö ¾Ê´Â È®ÀåÀÚ ÀÔ´Ï´Ù.'); history.back();</script>";
16    exit;
17 }
18


ÆÄÀÏ¸í¿¡¼­ ¸¶Áö¸· (.)´åÀÌ ÀÖ´Â À§Ä¡¿¡¼­ +1ºÎÅÍ ¸¶Áö¸·¹®ÀÚ¿­±îÁö (Áï È®ÀåÀÚ À̸§)  ¹ÝȯÇÑµÚ ÀÌ ¹®ÀÚ¿­À»¾÷·Îµå °¡´ÉÇÑ È®ÀåÀÚ¶û ºñ±³ÇÏ°í ¾Æ´Ï¸é exit ½ÃÅ°´Â ÄÚµåÀε¥

ÀÌ Äڵ嵵 ¿ìȸ°¡ °¡´ÉÇÑ°¡¿ä ? Á¦°¡ ¾Æ´Â ÆÄÀϾ÷·Îµå ¿ìȸ±â¹ýÀ¸·Î´Â ¸¶¶¥È÷ »ý°¢³ª´Â°Ô ¾ø´Âµ¥ ..

µµ¿ÍÁÖ¼¼¿ä ~~

  Hit : 7759     Date : 2012/07/31 06:07



    
$Zero ¾Æ ã¾Æº¸´Ï GIF ¾È¿¡ PHPÄڵ带 ³Ö´Â ±â¹ýµµ ÀÖ±º¿ä .. -_-

Æú´õ¿¡ ½ÇÇà±ÇÇÑÀ» ¾ø¾Ö¸é ¾ÈµÇ´Âµ¥.. ÁÁÀº ¹æ¹ý ¾øÀ¸·Á³ª;
2012/07/31  
pwn3r ¿øº» ÆÄÀϸíÀº DB¿¡ ÀúÀåÇسõ°í , ½ÇÁ¦·Î ÀúÀåµÇ´Â ÆÄÀÏÀ̸§Àº ŸÀÓ½ºÅÆÇÁ³ª ¸î°¡Áö Á¤º¸ µ¡ºÙ¿©¼­ Çؽ¬·Î Çصΰųª ÀÌ·±°Íµµ ÁÁÁö¾ÊÀ»±î¿ä ¤¾¤¾ 2012/07/31  
pwn3r ±×¸®°í ¸»¾¸ÇϽŰŶû °°ÀºÁø ¸ð¸£°Ú´Âµ¥ pwn3r.php.gif °°Àº°É·Î¿Ã·Áµµ phpÄڵ尡 ½ÇÇàµÇ¿ä 2012/07/31  
sehkmg ÆÐÅÏ Ã¼Å©Çؼ­ php³ª asp ÀÌ·±°Ô °ËÃâµÇ¸é die ½ÃÄѹö¸®¸é µÇÁö ¾ÊÀ»±î¿ä? 2012/07/31  
sehkmg null¹®ÀÚ·Î ¿ìȸ°¡ °¡´ÉÇÏ·Á³ª 2012/07/31  
blueh4g ¾÷·Îµå Ãë¾àÁ¡À̶ó°í Çϸé, À¥½© ¾÷·Îµå¸¦ ¸»¾¸ÇϽô°ǰ¡¿ä?

±×·±ºÎºÐÀ̶ó¸é, ¾÷·ÎµåµÇ´Â Æú´õ¸¦ DocumentRoot ¿ÜÀÇ ´Ù¸¥ µð·ºÅ丮·Î ÁöÁ¤ÇØÁÖ½Ã¸é µË´Ï´Ù.

/var/www/html/ ÀÌ°÷¿¡ ȨÆäÀÌÁö°¡ ÀÖ´Ù¸é
/home/upload_data ÀÌ°÷¿¡ ¾÷·ÎµåµÈ ÆÄÀϵéÀÌ µé¾î°¡µµ·Ï ÇÏ½Ã¸é µÇ°ÚÁÒ.
2012/08/01  
blueh4g ÀÌÈÄ¿¡ download.php ¿¡¼­´Â Àú µð·ºÅ丮¿¡¼­ ÆÄÀÏÀ» Àо »Ñ·ÁÁÖ´Â ÇüÅ·Π°¡¸é µÉÅ×°í..

¹°·Ð, .txt ·Î ¿Ã¸° ÈÄ LFI °ø°ÝÀº ¿©ÀüÈ÷ ¸ÔÈü´Ï´Ù~ (include Ãë¾àÁ¡ ¿ª½Ã ¾øµµ·Ï ¸¸µé¾î Áּž߰ÚÁÒ)
2012/08/01  
$Zero pwn3r ´ÔÀÌ ÁöÀûÇØÁֽŠºÎºÐÀº Á¦°¡ Á÷Á¢ ½ÃµµÇغôµ¥ ¾ÈµÇ´õ¶ó±¸¿ä ¤¾
apache ³»¿¡¼­ °É·¯Áö´Â°ÇÁö
zero.php;.gif
zero.gif;.php
zer.gif%zz.php
µîµî Á¦°¡ Çغ¼¸¸ÇÑ°Ç ´Ù Çغôµ¥ ¾ÈµÇ´õ±º¿ä -_-¤» ..

±×¸®°í ÇÑ°¡Áö ´õ..
addslashes ÇÔ¼ö·Î ÀԷµǴ °ªÀº ÀüºÎ´Ù ÇÊÅ͸µÇϴµ¥
addslashes ÇÔ¼ö¸¦ ¿ìȸÇÏ´Â SQL InjectionÀº ¾øÀ¸·Á³ª¿ä ~?
2012/08/01  
$Zero blueh4g ¿À. .±×·± ¹æ¹ýÀÌ ÀÖ±º¿ä

ÁÁÀº Á¤º¸ °¨»çÇÕ´Ï´Ù.
2012/08/01  
$Zero ±×¸®°í Á¦°¡ ¸»ÇÑ gif ÄÚµå½ÇÇàÀº gif°¡ ºÒ·ÁÁö¸é¼­ ½ÇÇàµÇ´Â Ãë¾àÁ¡À̾ú¾î¿ä
º¸¾È °ü·Ã ÀÚ·á ã¾Æº¸´Ù ¾Ë°ÔµÇ¾ú´Âµ¥ gif ¿¡
fopen À¸·Î ·ÎÄà ÆÄÀÏ ¿©´Â phpÄڵ带 ¾´µÚ ·ÎÄà ÆÄÀÏ¿¡ À¥¼¿ Äڵ带 Àû°í phpÇüÅ·ΠÀúÀåÇÏ°Ô ¸¸µé´õ¶ó±¸¿ä..
¾î¶² ÄÚµå·ÎÀÎÇØ ±×·¸°Ô ½ÇÇàµÇ´ÂÁö ÀÚ¼¼ÇÏ°Ô ³ª¿ÍÀÖÁø ¾Ê¾Ò¾úÁö¸¸... gif°¡ À¥¼¿ ÆÄÀÏÀ» »ý¼ºÇؼ­ ±× À¥¼¿ÆÄÀÏÀ» ½ÇÇàÇÒ¼ö ÀÖ´Ù´õ±º¿ä -_-; ;
2012/08/01  
pwn3r Àü µÇ³×¿ä ¤»¤»
ÀûÈù´ë·Î pwn3r.php.gif·Î Çؼ­ ¿Ã·Áº¸¼Ì³ª¿ä?
2012/08/05  
4   ÀÌÆåƼºê C++ ... ¤Ì¤Ì     $Zero
11/12 9347
3   effective C++ ´Ù½Ã ÆǸÅÇϳªº¸³×¿ä. [6]     $Zero
02/01 5555
2   ÇØÄðÃ¥ µµÂø..[2]     $Zero
04/03 6060
  ÆÄÀÏ ¾÷·Îµå Ãë¾àÁ¡. ÀÌ Äڵ忡 ÀÖ³ª¿ä ? [11]     $Zero
07/31 7758
[1].. 1101

Copyright 1999-2024 Zeroboard / skin by Hackerschool.org / Secure Patch by Hackerschool.org