1580, 7/79 회원가입  로그인  
   gohy032
   http://gohy032.dnsdojo
   (2차수정)단순하고 위험한 파일 업로드 해킹기술

http://www.hackerschool.org/HS_Boards/zboard.php?id=Free_Lectures&no=1235 [복사]


php 웹쉘(웹에서 db,파일보기등) 을 준비한다.
* 그 파일을 올린다
웹셀로 조작한다

올리는법에는 여러 가지 기술로 우회할 수 있다

1. 확장자 대소문자 섞기 -> .pHp pHP pHP 등
2. .htaccess 파일 올리기
3. 확장자 끝에 . 추가해서 올리기 -> .php.
4. 다른 확장자로 올려보기
5. 클라이언트 사이드 스크립트로 막아논것 소스변경시키기
6. php 뒤에 kr 붙이기(아파치 설정에 다중언어선택으로 인한 취약점) -> upload.php.kr (이렇게 올려도 php 파서로 해석된다)

다른 해킹법(소스 보기)

제가 네탄(사이버테러대응센터) 소스를 봤습니다

공지사항 있죠? ㅎㅎ
그거 파일 다운로드에 대충 자바스크립트가

javascript(down("/upload/","ddd.pdf"));
이렇게 되있는데
javascript(down("/","index.jsp"));

이런식으로 소스를 읽어 드렸답니다 ^^

다른 방법

만만한 사이트에서

http://url/down.php?filename=a.hwp

이렇게 되있는건

이렇게 바꾼다


http://url/down.php?filename=../../index.html (이 사이트의 원본소스 다운)

  Hit : 13015     Date : 2009/07/30 08:35



    
dptmrns852 악용할 강좌는 제발 넣지 말아주세요. 2009/08/15  
dark3123 ㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋ 2009/08/18  
1460   Linux Root 패스워드 분실시 조치 방법[9]     h41d35
09/10 13315
1459   [자작]백트랙 4 R1, 윈7 멀티부팅 (+ 한글화+grub설정)[4]     williamlee
11/20 13229
1458   [강추] 해킹 관련 여러가지 사이트[5]     6Moderato
09/04 13195
1457   윈도우 시스템의 컴퓨터에서 리눅스 설치방법[15]     o-0_o-0
09/19 13167
1456   C언어에서 사용되는 특수문자/서식문자[4]     xodnr631
08/18 13166
1455   [자작] 공유기쓰는 집에서 서버돌리기 / dmz설정[4]     프라이드
08/11 13163
1454   허접한 감회 - VI     err0r2
02/20 13155
1453   * 해킹의 공격기술 *[3]     HackerMapia
03/01 13104
1452   리눅스에서 스타크래프트를 한다?[9]     jonginsir
02/08 13033
1451   OSI 7계층과 TCP/IP계층      gnsehfvlr
05/06 13022
1450   강좌하나. 디렉토리 노출 취약점을 이용한 해킹[5]     whqkdnf000
09/05 13016
1449   신형 중국발 네이트온 해킹 분석[12]     푸른하늘
02/12 13015
  (2차수정)단순하고 위험한 파일 업로드 해킹기술[2]     gohy032
07/30 13014
1447   [자작후링크]KSSN 다시 씁니다 (제대로)[1]     초콜렛나인
03/07 12957
1446   백트랙의정석 제2-1강[5]     인천해커
01/21 12945
1445   해킹방법[12]     bongcheur
07/07 12945
1444   어셈블리어 강좌 1편[1]     asdzxc301
12/13 12920
1443   네트워크 개념 휘어잡기 3[17]     소유
09/12 12893
1442   [프로젝트]상.절.지 해킹사전//해킹공부사이트 URL리스트[5]     W.H.
10/30 12879
1441   [자작]RedHat 6.2 환경에서 BOF exploit 만들기[6]     buff3r
03/17 12866
[1][2][3][4][5][6] 7 [8][9][10]..[79]

Copyright 1999-2023 Zeroboard / skin by Hackerschool.org / Secure Patch by Hackerschool.org & Wowhacker.com