1581, 11/80 ȸ¿ø°¡ÀÔ  ·Î±×ÀΠ 
   »ç¿ëÁß
   http://www.cyworld.com/csy_lovely
   À¥ ÇØÅ·¿¡´ëÇؼ­ ¾Ë¾Æº¸ÀÚ (7)

http://www.hackerschool.org/HS_Boards/zboard.php?id=Free_Lectures&no=1834 [º¹»ç]


WEB HACKING GO!~

1.File upload Vulnerability
»ç¿ëÀÚ°¡ file upload ½Ã ÇØ´ç À¥ ¼­¹öÀÇ ÇÁ·Î±×·¥°ú µ¿ÀÏÇÑ È®ÀåÀÚ¸¦ °®´Â file À» upload ÇÒ ¼ö ÀÖ´Ù¸é system »óÀÇ shell À» ÀÌ¿ëÇÒ ¼ö ÀÖ°Ô µÈ´Ù.

<°ø°Ý¼ø¼­>
1)À¥ ¼­¹ö °Ô½ÃÆÇ Áß ÆÄÀÏ ¾÷·Îµå °¡´ÉÇÑÁö È®ÀÎÇÑ´Ù.
2)CGI È®ÀåÀÚ¸¦ ÇÊÅ͸µ ÇÏÁö ¾Ê´Â °Ô½ÃÆÇÀÎÁö È®ÀÎÇÑ´Ù. (¿ìȸ ¹æ¹ý Á¸Àç)
3)±âº» ÀûÀ¸·Î »çÁø 1ÀåÀ» ¿Ã·Á ¼Ó¼ºÀ» º¸°í ÆÄÀÏ upload Æú´õÀÇ °æ·Î¸¦ È®ÀÎÇÑ´Ù.
4)¾÷·Îµå µÈ À¥ ½©ÀÇ °æ·Î·Î °¡¼­ ½ÇÇà

<°ø°Ý³»¿ë>
À¥ÆäÀÌÁö cgi ÆÄÀÏ (php, asp, jsp) ¾÷·Îµå°¡ °¡´ÉÇÑ ÀÚ·á½Ç¿¡¼­ À¥ ½©À» ¿Ã·Á À¥ ¼­¹ö¿¡ ÀÓÀÇÀÇ ¸í·ÉÀ» ÅëÇØ À¥ ±¸Á¶¸¦ ÆľÇÇÒ¼öµµ ÀÖ°í À¥ ÆäÀÌÁö¸¦ Áö¿ï ¼öµµ ÀÖÀ¸¸ç ±× ¿ÜÀÇ ¿Â°® Áþ°Å¸®¸¦ ´Ù ÇÒ ¼ö ÀÖ´Ù.
±×·±µ¥ À¥ ÆäÀÌÁö cgi ÆÄÀÏ ¿Ã¸± ¼ö ¾øµµ·Ï ¸·¾Æ µÐ ¹æ¹ýÀÌ ´ÜÁö ÆÄÀÏÀ» ¾÷·Îµå ÇÒ¶§ Æ˾÷ â¿¡¼­ Á¤ÇØÁø È®ÀåÀÚ ÀÌ¿Ü¿¡´Â º¸ÀÌÁö ¾Ê°ÔÇؼ­ ¿î¿µÇÏ´Â °÷ÀÌ ÀÖ´Ù. ±×·²°æ¿ì¿£ ÆÄÀÏÀÇ À̸§À» Á÷Á¢ Àû¾î¼­ ¾÷·Îµå ÇÒ¼öÀÖ´Ù. ´Ù¸¥¹æ¹ýÀ¸·Î´Â .htaccess(¾ÆÆÄÄ¡ ȯ°æ¼³Á¤ ÆÄÀÏ) ÆÄÀÏÀÇ ³»¿ëÀ» ¾Æ·¡¿Í °°ÀÌ ¼öÁ¤Çؼ­ ¸ÕÀú ¾÷·Îµå ÇÑ ÈÄ¿¡ À¥½©À» ¾÷·Îµå ÇÑ´Ù.
"AddType application/x-httpd-php .php .php3 .inc .zip
(.zipÆÄÀÏÀ» phpÆÄÀÏ·Î ÀνÄÇؼ­ ½ÇÇàÀÌ °¡´ÉÇÏ°Ô µË´Ï´Ù.)

  Hit : 8721     Date : 2011/08/03 01:53



    
salis °¨»çÇÕ´Ï´Ù. 2011/08/18  
1381   Áö±Ý±îÁö ÇØÅ·´çÇÑ »çÀÌÆ® ¸ðÀ½[9]     Nuker
12/28 9932
1380   ÃÖ´ëÈ­[1]     goldcsj
08/13 6697
1379   ÁÖ¼Ò¤»(³×Æ®¿öÅ©)[5]     sdc04303
05/13 6270
1378   Á¤´ä ¤¾¤¾¤¾¤¾[9]     chenkim4
08/28 7577
1377   Á¤¸».....Áö¹æÀº[11]     intmain1202
10/25 6106
1376   Á¤º¸Ã³¸®±â´É»ç ¼ÒÇÁÆ®¿þ¾î °øÇÐ ¸ðÀ½Áý ÀÔ´Ï´Ù.[1]     Ä«¸£ÆäÀÌ
05/08 8108
1375   Á¤º¸Åë½Å ÀÎÅÍ³Ý ¿ë¾î..(¸ð¸£½Ã´Â ºÐµé¸¸..+Âü°í..)[19]     H.R.T
12/29 16880
1374   Á¤º¸°øÀ¯ÇÏ´Â ´ÜÅå¹æÀÕÀ¸¸é ºÎŹÁ»¿ä     lcd7132
04/26 5241
1373   Á¤º¸°øÀ¯ÇÏ´Â ´ÜÅå¹æÀÕÀ¸¸é ºÎŹÁ»¿ä     lcd7132
04/26 5276
1372   Á¤º¸º¸¾È Àü¹®°¡(?)¿¡ ´ëÇؼ­..;;[5]     H.R.T
12/15 7840
1371   Á¤º¸º¸¾ÈÀü¹®°¡ µÇ´Âµ¥ ¼ø¼­[1]     phan_tom2
10/01 7623
1370   Á¤º¸º¸¾ÈÀü¹®°¡(ÇØÄ¿)ÀÇ Á¾·ù..;;[15]     H.R.T
12/29 11471
1369   Á¤º¸º¸¾È¾÷üÀÚ µÉ·Á¸é¾î¶»°Ô ÇؾßÇϳª¿ä[1]     hacs98
04/21 7377
1368   À¥ ÇØÅ·[9]     phan_tom0
12/02 9695
1367   À¥ ÇØÅ·¿¡´ëÇؼ­ ¾Ë¾Æº¸ÀÚ (1)[7]     »ç¿ëÁß
08/03 8676
1366   À¥ ÇØÅ·¿¡´ëÇؼ­ ¾Ë¾Æº¸ÀÚ (2)[1]     »ç¿ëÁß
08/03 8720
1365   À¥ ÇØÅ·¿¡´ëÇؼ­ ¾Ë¾Æº¸ÀÚ (3)[1]     »ç¿ëÁß
08/03 7758
1364   À¥ ÇØÅ·¿¡´ëÇؼ­ ¾Ë¾Æº¸ÀÚ (6)[1]     »ç¿ëÁß
08/03 7792
  À¥ ÇØÅ·¿¡´ëÇؼ­ ¾Ë¾Æº¸ÀÚ (7)[1]     »ç¿ëÁß
08/03 8720
1362   À¥ ÇØÅ·¿¡´ëÇؼ­ ¾Ë¾Æº¸ÀÚ (8)[3]     »ç¿ëÁß
08/03 8185
[1].. 11 [12][13][14][15][16][17][18][19][20]..[80]

Copyright 1999-2024 Zeroboard / skin by Hackerschool.org / Secure Patch by Hackerschool.org