1581, 76/80 ȸ¿ø°¡ÀÔ  ·Î±×ÀΠ 
   »ç¿ëÁß
   http://www.cyworld.com/csy_lovely
   À¥ ÇØÅ·¿¡´ëÇؼ­ ¾Ë¾Æº¸ÀÚ (7)

http://www.hackerschool.org/HS_Boards/zboard.php?id=Free_Lectures&no=1834 [º¹»ç]


WEB HACKING GO!~

1.File upload Vulnerability
»ç¿ëÀÚ°¡ file upload ½Ã ÇØ´ç À¥ ¼­¹öÀÇ ÇÁ·Î±×·¥°ú µ¿ÀÏÇÑ È®ÀåÀÚ¸¦ °®´Â file À» upload ÇÒ ¼ö ÀÖ´Ù¸é system »óÀÇ shell À» ÀÌ¿ëÇÒ ¼ö ÀÖ°Ô µÈ´Ù.

<°ø°Ý¼ø¼­>
1)À¥ ¼­¹ö °Ô½ÃÆÇ Áß ÆÄÀÏ ¾÷·Îµå °¡´ÉÇÑÁö È®ÀÎÇÑ´Ù.
2)CGI È®ÀåÀÚ¸¦ ÇÊÅ͸µ ÇÏÁö ¾Ê´Â °Ô½ÃÆÇÀÎÁö È®ÀÎÇÑ´Ù. (¿ìȸ ¹æ¹ý Á¸Àç)
3)±âº» ÀûÀ¸·Î »çÁø 1ÀåÀ» ¿Ã·Á ¼Ó¼ºÀ» º¸°í ÆÄÀÏ upload Æú´õÀÇ °æ·Î¸¦ È®ÀÎÇÑ´Ù.
4)¾÷·Îµå µÈ À¥ ½©ÀÇ °æ·Î·Î °¡¼­ ½ÇÇà

<°ø°Ý³»¿ë>
À¥ÆäÀÌÁö cgi ÆÄÀÏ (php, asp, jsp) ¾÷·Îµå°¡ °¡´ÉÇÑ ÀÚ·á½Ç¿¡¼­ À¥ ½©À» ¿Ã·Á À¥ ¼­¹ö¿¡ ÀÓÀÇÀÇ ¸í·ÉÀ» ÅëÇØ À¥ ±¸Á¶¸¦ ÆľÇÇÒ¼öµµ ÀÖ°í À¥ ÆäÀÌÁö¸¦ Áö¿ï ¼öµµ ÀÖÀ¸¸ç ±× ¿ÜÀÇ ¿Â°® Áþ°Å¸®¸¦ ´Ù ÇÒ ¼ö ÀÖ´Ù.
±×·±µ¥ À¥ ÆäÀÌÁö cgi ÆÄÀÏ ¿Ã¸± ¼ö ¾øµµ·Ï ¸·¾Æ µÐ ¹æ¹ýÀÌ ´ÜÁö ÆÄÀÏÀ» ¾÷·Îµå ÇÒ¶§ Æ˾÷ â¿¡¼­ Á¤ÇØÁø È®ÀåÀÚ ÀÌ¿Ü¿¡´Â º¸ÀÌÁö ¾Ê°ÔÇؼ­ ¿î¿µÇÏ´Â °÷ÀÌ ÀÖ´Ù. ±×·²°æ¿ì¿£ ÆÄÀÏÀÇ À̸§À» Á÷Á¢ Àû¾î¼­ ¾÷·Îµå ÇÒ¼öÀÖ´Ù. ´Ù¸¥¹æ¹ýÀ¸·Î´Â .htaccess(¾ÆÆÄÄ¡ ȯ°æ¼³Á¤ ÆÄÀÏ) ÆÄÀÏÀÇ ³»¿ëÀ» ¾Æ·¡¿Í °°ÀÌ ¼öÁ¤Çؼ­ ¸ÕÀú ¾÷·Îµå ÇÑ ÈÄ¿¡ À¥½©À» ¾÷·Îµå ÇÑ´Ù.
"AddType application/x-httpd-php .php .php3 .inc .zip
(.zipÆÄÀÏÀ» phpÆÄÀÏ·Î ÀνÄÇؼ­ ½ÇÇàÀÌ °¡´ÉÇÏ°Ô µË´Ï´Ù.)

  Hit : 8704     Date : 2011/08/03 01:53



    
salis °¨»çÇÕ´Ï´Ù. 2011/08/18  
81   < ¸®´ª½º ÂüÁ¶ °¡À̵å > 1     »ç¿ëÁß
08/02 7372
80   < ¸®´ª½º ÂüÁ¶ °¡À̵å > 2     »ç¿ëÁß
08/02 7412
79   < ¸®´ª½º ÂüÁ¶ °¡À̵å > 3      »ç¿ëÁß
08/02 7600
78   < ¸®´ª½º ÂüÁ¶ °¡À̵å > 4     »ç¿ëÁß
08/02 7630
77   ¸®´ª½º(9) ¸®´ª½º ¸í·É¾î 1~8     »ç¿ëÁß
08/02 8605
76   À¥ ÇØÅ·¿¡´ëÇؼ­ ¾Ë¾Æº¸ÀÚ (1)[7]     »ç¿ëÁß
08/03 8660
75   À¥ ÇØÅ·¿¡´ëÇؼ­ ¾Ë¾Æº¸ÀÚ (2)[1]     »ç¿ëÁß
08/03 8706
74   À¥ ÇØÅ·¿¡´ëÇؼ­ ¾Ë¾Æº¸ÀÚ (3)[1]     »ç¿ëÁß
08/03 7746
73   À¥ ÇØÅ·¿¡´ëÇؼ­ ¾Ë¾Æº¸ÀÚ (4)      »ç¿ëÁß
08/03 8222
72   À¥ ÇØÅ·¿¡´ëÇؼ­ ¾Ë¾Æº¸ÀÚ (5)[2]     »ç¿ëÁß
08/03 8967
71   À¥ ÇØÅ·¿¡´ëÇؼ­ ¾Ë¾Æº¸ÀÚ (6)[1]     »ç¿ëÁß
08/03 7783
  À¥ ÇØÅ·¿¡´ëÇؼ­ ¾Ë¾Æº¸ÀÚ (7)[1]     »ç¿ëÁß
08/03 8703
69   À¥ ÇØÅ·¿¡´ëÇؼ­ ¾Ë¾Æº¸ÀÚ (8)[3]     »ç¿ëÁß
08/03 8170
68   ¹öÆÛ ¿À¹ö Ç÷ο쿡 °üÇؼ­(¼ÓĪ BOF)[1]     »ç¿ù
09/11 9093
67   ¸®´ª½º ¸í·É¾î ¸¶½ºÅÍ 2[26]     ¼ÒÀ¯
09/03 21489
66   ¸®´ª½º ¸í·É¾î ¸¶½ºÅÍ 1[77]     ¼ÒÀ¯
09/02 34853
65   À¯Ä¡¿ø ¸¸È­ Å©°Ôº¸±â[11]     ¼ÒÀ¯
09/03 18444
64   ¸®´ª½º ¸í·É¾î ¸¶½ºÅÍ 3[13]     ¼ÒÀ¯
09/04 16937
63   ÁÁÀº ºñ¹Ð¹øÈ£¶õ???[24]     ¼ÒÀ¯
09/04 19447
62   ³×Æ®¿öÅ© °³³ä ÈÖ¾îÀâ±â 7[8]     ¼ÒÀ¯
09/16 12170
[1]..[71][72][73][74][75] 76 [77][78][79][80]

Copyright 1999-2024 Zeroboard / skin by Hackerschool.org / Secure Patch by Hackerschool.org