1581, 4/80 ȸ¿ø°¡ÀÔ  ·Î±×ÀΠ 
   »ç¿ëÁß
   http://www.cyworld.com/csy_lovely
   À¥ ÇØÅ·¿¡´ëÇؼ­ ¾Ë¾Æº¸ÀÚ (7)

http://www.hackerschool.org/HS_Boards/zboard.php?id=Free_Lectures&no=1834 [º¹»ç]


WEB HACKING GO!~

1.File upload Vulnerability
»ç¿ëÀÚ°¡ file upload ½Ã ÇØ´ç À¥ ¼­¹öÀÇ ÇÁ·Î±×·¥°ú µ¿ÀÏÇÑ È®ÀåÀÚ¸¦ °®´Â file À» upload ÇÒ ¼ö ÀÖ´Ù¸é system »óÀÇ shell À» ÀÌ¿ëÇÒ ¼ö ÀÖ°Ô µÈ´Ù.

<°ø°Ý¼ø¼­>
1)À¥ ¼­¹ö °Ô½ÃÆÇ Áß ÆÄÀÏ ¾÷·Îµå °¡´ÉÇÑÁö È®ÀÎÇÑ´Ù.
2)CGI È®ÀåÀÚ¸¦ ÇÊÅ͸µ ÇÏÁö ¾Ê´Â °Ô½ÃÆÇÀÎÁö È®ÀÎÇÑ´Ù. (¿ìȸ ¹æ¹ý Á¸Àç)
3)±âº» ÀûÀ¸·Î »çÁø 1ÀåÀ» ¿Ã·Á ¼Ó¼ºÀ» º¸°í ÆÄÀÏ upload Æú´õÀÇ °æ·Î¸¦ È®ÀÎÇÑ´Ù.
4)¾÷·Îµå µÈ À¥ ½©ÀÇ °æ·Î·Î °¡¼­ ½ÇÇà

<°ø°Ý³»¿ë>
À¥ÆäÀÌÁö cgi ÆÄÀÏ (php, asp, jsp) ¾÷·Îµå°¡ °¡´ÉÇÑ ÀÚ·á½Ç¿¡¼­ À¥ ½©À» ¿Ã·Á À¥ ¼­¹ö¿¡ ÀÓÀÇÀÇ ¸í·ÉÀ» ÅëÇØ À¥ ±¸Á¶¸¦ ÆľÇÇÒ¼öµµ ÀÖ°í À¥ ÆäÀÌÁö¸¦ Áö¿ï ¼öµµ ÀÖÀ¸¸ç ±× ¿ÜÀÇ ¿Â°® Áþ°Å¸®¸¦ ´Ù ÇÒ ¼ö ÀÖ´Ù.
±×·±µ¥ À¥ ÆäÀÌÁö cgi ÆÄÀÏ ¿Ã¸± ¼ö ¾øµµ·Ï ¸·¾Æ µÐ ¹æ¹ýÀÌ ´ÜÁö ÆÄÀÏÀ» ¾÷·Îµå ÇÒ¶§ Æ˾÷ â¿¡¼­ Á¤ÇØÁø È®ÀåÀÚ ÀÌ¿Ü¿¡´Â º¸ÀÌÁö ¾Ê°ÔÇؼ­ ¿î¿µÇÏ´Â °÷ÀÌ ÀÖ´Ù. ±×·²°æ¿ì¿£ ÆÄÀÏÀÇ À̸§À» Á÷Á¢ Àû¾î¼­ ¾÷·Îµå ÇÒ¼öÀÖ´Ù. ´Ù¸¥¹æ¹ýÀ¸·Î´Â .htaccess(¾ÆÆÄÄ¡ ȯ°æ¼³Á¤ ÆÄÀÏ) ÆÄÀÏÀÇ ³»¿ëÀ» ¾Æ·¡¿Í °°ÀÌ ¼öÁ¤Çؼ­ ¸ÕÀú ¾÷·Îµå ÇÑ ÈÄ¿¡ À¥½©À» ¾÷·Îµå ÇÑ´Ù.
"AddType application/x-httpd-php .php .php3 .inc .zip
(.zipÆÄÀÏÀ» phpÆÄÀÏ·Î ÀνÄÇؼ­ ½ÇÇàÀÌ °¡´ÉÇÏ°Ô µË´Ï´Ù.)

  Hit : 8700     Date : 2011/08/03 01:53



    
salis °¨»çÇÕ´Ï´Ù. 2011/08/18  
1521   ¸®´ª½º ¸í·É¾î ¸¶½ºÅÍ 4[13]     ¼ÒÀ¯
09/05 16549
1520   ³×Æ®¿öÅ© °³³ä ÈÖ¾îÀâ±â 7[8]     ¼ÒÀ¯
09/16 12161
1519   ÁÁÀº ºñ¹Ð¹øÈ£¶õ???[24]     ¼ÒÀ¯
09/04 19441
1518   ¸®´ª½º ¸í·É¾î ¸¶½ºÅÍ 3[13]     ¼ÒÀ¯
09/04 16928
1517   À¯Ä¡¿ø ¸¸È­ Å©°Ôº¸±â[11]     ¼ÒÀ¯
09/03 18436
1516   ¸®´ª½º ¸í·É¾î ¸¶½ºÅÍ 1[77]     ¼ÒÀ¯
09/02 34846
1515   ¸®´ª½º ¸í·É¾î ¸¶½ºÅÍ 2[26]     ¼ÒÀ¯
09/03 21480
1514   ¹öÆÛ ¿À¹ö Ç÷ο쿡 °üÇؼ­(¼ÓĪ BOF)[1]     »ç¿ù
09/11 9089
1513   À¥ ÇØÅ·¿¡´ëÇؼ­ ¾Ë¾Æº¸ÀÚ (8)[3]     »ç¿ëÁß
08/03 8167
  À¥ ÇØÅ·¿¡´ëÇؼ­ ¾Ë¾Æº¸ÀÚ (7)[1]     »ç¿ëÁß
08/03 8699
1511   À¥ ÇØÅ·¿¡´ëÇؼ­ ¾Ë¾Æº¸ÀÚ (6)[1]     »ç¿ëÁß
08/03 7777
1510   À¥ ÇØÅ·¿¡´ëÇؼ­ ¾Ë¾Æº¸ÀÚ (5)[2]     »ç¿ëÁß
08/03 8961
1509   À¥ ÇØÅ·¿¡´ëÇؼ­ ¾Ë¾Æº¸ÀÚ (4)      »ç¿ëÁß
08/03 8213
1508   À¥ ÇØÅ·¿¡´ëÇؼ­ ¾Ë¾Æº¸ÀÚ (3)[1]     »ç¿ëÁß
08/03 7741
1507   À¥ ÇØÅ·¿¡´ëÇؼ­ ¾Ë¾Æº¸ÀÚ (2)[1]     »ç¿ëÁß
08/03 8702
1506   À¥ ÇØÅ·¿¡´ëÇؼ­ ¾Ë¾Æº¸ÀÚ (1)[7]     »ç¿ëÁß
08/03 8655
1505   ¸®´ª½º(9) ¸®´ª½º ¸í·É¾î 1~8     »ç¿ëÁß
08/02 8599
1504   < ¸®´ª½º ÂüÁ¶ °¡À̵å > 4     »ç¿ëÁß
08/02 7628
1503   < ¸®´ª½º ÂüÁ¶ °¡À̵å > 3      »ç¿ëÁß
08/02 7594
1502   < ¸®´ª½º ÂüÁ¶ °¡À̵å > 2     »ç¿ëÁß
08/02 7407
[1][2][3] 4 [5][6][7][8][9][10]..[80]

Copyright 1999-2024 Zeroboard / skin by Hackerschool.org / Secure Patch by Hackerschool.org