1581, 7/80 ȸ¿ø°¡ÀÔ  ·Î±×ÀΠ 
   gohy032
   http://gohy032.dnsdojo
   (2Â÷¼öÁ¤)´Ü¼øÇÏ°í À§ÇèÇÑ ÆÄÀÏ ¾÷·Îµå ÇØÅ·±â¼ú

http://www.hackerschool.org/HS_Boards/zboard.php?id=Free_Lectures&no=1235 [º¹»ç]


php À¥½©(À¥¿¡¼­ db,ÆÄÀϺ¸±âµî) À» ÁغñÇÑ´Ù.
* ±× ÆÄÀÏÀ» ¿Ã¸°´Ù
À¥¼¿·Î Á¶ÀÛÇÑ´Ù

¿Ã¸®´Â¹ý¿¡´Â ¿©·¯ °¡Áö ±â¼ú·Î ¿ìȸÇÒ ¼ö ÀÖ´Ù

1. È®ÀåÀÚ ´ë¼Ò¹®ÀÚ ¼¯±â -> .pHp pHP pHP µî
2. .htaccess ÆÄÀÏ ¿Ã¸®±â
3. È®ÀåÀÚ ³¡¿¡ . Ãß°¡Çؼ­ ¿Ã¸®±â -> .php.
4. ´Ù¸¥ È®ÀåÀÚ·Î ¿Ã·Áº¸±â
5. Ŭ¶óÀ̾ðÆ® »çÀÌµå ½ºÅ©¸³Æ®·Î ¸·¾Æ³í°Í ¼Ò½ºº¯°æ½ÃÅ°±â
6. php µÚ¿¡ kr ºÙÀ̱â(¾ÆÆÄÄ¡ ¼³Á¤¿¡ ´ÙÁß¾ð¾î¼±ÅÃÀ¸·Î ÀÎÇÑ Ãë¾àÁ¡) -> upload.php.kr (ÀÌ·¸°Ô ¿Ã·Áµµ php Æļ­·Î Çؼ®µÈ´Ù)

´Ù¸¥ ÇØÅ·¹ý(¼Ò½º º¸±â)

Á¦°¡ ³×ź(»çÀ̹öÅ×·¯´ëÀÀ¼¾ÅÍ) ¼Ò½º¸¦ ºÃ½À´Ï´Ù

°øÁö»çÇ× ÀÖÁÒ? ¤¾¤¾
±×°Å ÆÄÀÏ ´Ù¿î·Îµå¿¡ ´ëÃæ ÀÚ¹Ù½ºÅ©¸³Æ®°¡

javascript(down("/upload/","ddd.pdf"));
ÀÌ·¸°Ô µÇÀִµ¥
javascript(down("/","index.jsp"));

ÀÌ·±½ÄÀ¸·Î ¼Ò½º¸¦ ÀÐ¾î µå·È´ä´Ï´Ù ^^

´Ù¸¥ ¹æ¹ý

¸¸¸¸ÇÑ »çÀÌÆ®¿¡¼­

http://url/down.php?filename=a.hwp

ÀÌ·¸°Ô µÇÀִ°Ç

ÀÌ·¸°Ô ¹Ù²Û´Ù


http://url/down.php?filename=../../index.html (ÀÌ »çÀÌÆ®ÀÇ ¿øº»¼Ò½º ´Ù¿î)

  Hit : 13441     Date : 2009/07/30 08:35



    
dptmrns852 ¾Ç¿ëÇÒ °­Á´ Á¦¹ß ³ÖÁö ¸»¾ÆÁÖ¼¼¿ä. 2009/08/15  
dark3123 ¤»¤»¤»¤»¤»¤»¤»¤»¤»¤»¤»¤»¤»¤»¤»¤»¤»¤»¤»¤»¤»¤»¤»¤» 2009/08/18  
1461   ¡éº¸Ãæ. ¿Ã¹Ù¸¥ °Ë»ö Á¶°ÇÀ¸·Î, find¸í·É¾î¸¦ »ç¿ëÇÏÀÚ.[13]     yl
09/09 13849
1460   ÇãÁ¢ÇÑ °¨È¸ - VI     err0r2
02/20 13822
1459   [ÀÚÀÛ]¹«Â÷º° ´ëÀÔ°ø°Ý(brute force attack)°­Á 1     h@cking2013
01/24 13776
1458   [ÀÚÀÛ]¹éÆ®·¢ 4 R1, À©7 ¸ÖƼºÎÆà (+ ÇѱÛÈ­+grub¼³Á¤)[4]     williamlee
11/20 13745
1457   [°­Ãß] ÇØÅ· °ü·Ã ¿©·¯°¡Áö »çÀÌÆ®[5]     6Moderato
09/04 13706
1456   [ÀÚÀÛ] °øÀ¯±â¾²´Â Áý¿¡¼­ ¼­¹öµ¹¸®±â / dmz¼³Á¤[4]     ÇÁ¶óÀ̵å
08/11 13656
1455   ½ÅÇü Áß±¹¹ß ³×ÀÌÆ®¿Â ÇØÅ· ºÐ¼®[12]     Ǫ¸¥ÇÏ´Ã
02/12 13638
1454   À©µµ¿ì ½Ã½ºÅÛÀÇ ÄÄÇ»ÅÍ¿¡¼­ ¸®´ª½º ¼³Ä¡¹æ¹ý[15]     o-0_o-0
09/19 13600
1453   C¾ð¾î¿¡¼­ »ç¿ëµÇ´Â Ư¼ö¹®ÀÚ/¼­½Ä¹®ÀÚ[5]     xodnr631
08/18 13509
1452   * ÇØÅ·ÀÇ °ø°Ý±â¼ú *[3]     HackerMapia
03/01 13508
1451   °­ÁÂÇϳª. µð·ºÅ丮 ³ëÃâ Ãë¾àÁ¡À» ÀÌ¿ëÇÑ ÇØÅ·[5]     whqkdnf000
09/05 13457
1450   ¸®´ª½º¿¡¼­ ½ºÅ¸Å©·¡ÇÁÆ®¸¦ ÇÑ´Ù?[9]     jonginsir
02/08 13457
1449   ¹éÆ®·¢ÀÇÁ¤¼® Á¦2-1°­[5]     ÀÎõÇØÄ¿
01/21 13449
  (2Â÷¼öÁ¤)´Ü¼øÇÏ°í À§ÇèÇÑ ÆÄÀÏ ¾÷·Îµå ÇØÅ·±â¼ú[2]     gohy032
07/30 13440
1447   OSI 7°èÃþ°ú TCP/IP°èÃþ      gnsehfvlr
05/06 13435
1446   ¾î¼Àºí¸®¾î °­Á 1Æí[1]     asdzxc301
12/13 13402
1445   ÇØÅ·¹æ¹ý[12]     bongcheur
07/07 13338
1444   [ÀÚÀÛ]RedHat 6.2 ȯ°æ¿¡¼­ BOF exploit ¸¸µé±â[6]     buff3r
03/17 13335
1443   [ÀÚÀÛÈĸµÅ©]KSSN ´Ù½Ã ¾¹´Ï´Ù (Á¦´ë·Î)[1]     ÃÊÄÝ·¿³ªÀÎ
03/07 13327
1442   ÀÓº£µðµå ¸®´ª½º °øºÎ¹æ¹ý[6]     hansu9
08/22 13298
[1][2][3][4][5][6] 7 [8][9][10]..[80]

Copyright 1999-2024 Zeroboard / skin by Hackerschool.org / Secure Patch by Hackerschool.org