1616, 77/81 ȸ¿ø°¡ÀÔ  ·Î±×ÀΠ 
   »ç¿ëÁß
   http://www.cyworld.com/csy_lovely
   À¥ ÇØÅ·¿¡´ëÇØ¼­ ¾Ë¾Æº¸ÀÚ (7)

http://www.hackerschool.org/HS_Boards/zboard.php?id=Free_Lectures&no=1834 [º¹»ç]


WEB HACKING GO!~

1.File upload Vulnerability
»ç¿ëÀÚ°¡ file upload ½Ã ÇØ´ç À¥ ¼­¹öÀÇ ÇÁ·Î±×·¥°ú µ¿ÀÏÇÑ È®ÀåÀÚ¸¦ °®´Â file À» upload ÇÒ ¼ö ÀÖ´Ù¸é system »óÀÇ shell À» ÀÌ¿ëÇÒ ¼ö ÀÖ°Ô µÈ´Ù.

<°ø°Ý¼ø¼­>
1)À¥ ¼­¹ö °Ô½ÃÆÇ Áß ÆÄÀÏ ¾÷·Îµå °¡´ÉÇÑÁö È®ÀÎÇÑ´Ù.
2)CGI È®ÀåÀÚ¸¦ ÇÊÅ͸µ ÇÏÁö ¾Ê´Â °Ô½ÃÆÇÀÎÁö È®ÀÎÇÑ´Ù. (¿ìȸ ¹æ¹ý Á¸Àç)
3)±âº» ÀûÀ¸·Î »çÁø 1ÀåÀ» ¿Ã·Á ¼Ó¼ºÀ» º¸°í ÆÄÀÏ upload Æú´õÀÇ °æ·Î¸¦ È®ÀÎÇÑ´Ù.
4)¾÷·Îµå µÈ À¥ ½©ÀÇ °æ·Î·Î °¡¼­ ½ÇÇà

<°ø°Ý³»¿ë>
À¥ÆäÀÌÁö cgi ÆÄÀÏ (php, asp, jsp) ¾÷·Îµå°¡ °¡´ÉÇÑ ÀÚ·á½Ç¿¡¼­ À¥ ½©À» ¿Ã·Á À¥ ¼­¹ö¿¡ ÀÓÀÇÀÇ ¸í·ÉÀ» ÅëÇØ À¥ ±¸Á¶¸¦ ÆÄ¾ÇÇÒ¼öµµ ÀÖ°í À¥ ÆäÀÌÁö¸¦ Áö¿ï ¼öµµ ÀÖÀ¸¸ç ±× ¿ÜÀÇ ¿Â°® Áþ°Å¸®¸¦ ´Ù ÇÒ ¼ö ÀÖ´Ù.
±×·±µ¥ À¥ ÆäÀÌÁö cgi ÆÄÀÏ ¿Ã¸± ¼ö ¾øµµ·Ï ¸·¾Æ µÐ ¹æ¹ýÀÌ ´ÜÁö ÆÄÀÏÀ» ¾÷·Îµå ÇÒ¶§ ÆË¾÷ â¿¡¼­ Á¤ÇØÁø È®ÀåÀÚ À̿ܿ¡´Â º¸ÀÌÁö ¾Ê°ÔÇØ¼­ ¿î¿µÇÏ´Â °÷ÀÌ ÀÖ´Ù. ±×·²°æ¿ì¿£ ÆÄÀÏÀÇ À̸§À» Á÷Á¢ Àû¾î¼­ ¾÷·Îµå ÇÒ¼öÀÖ´Ù. ´Ù¸¥¹æ¹ýÀ¸·Î´Â .htaccess(¾ÆÆÄÄ¡ ȯ°æ¼³Á¤ ÆÄÀÏ) ÆÄÀÏÀÇ ³»¿ëÀ» ¾Æ·¡¿Í °°ÀÌ ¼öÁ¤Çؼ­ ¸ÕÀú ¾÷·Îµå ÇÑ ÈÄ¿¡ À¥½©À» ¾÷·Îµå ÇÑ´Ù.
"AddType application/x-httpd-php .php .php3 .inc .zip
(.zipÆÄÀÏÀ» phpÆÄÀÏ·Î ÀνÄÇØ¼­ ½ÇÇàÀÌ °¡´ÉÇÏ°Ô µË´Ï´Ù.)

  Hit : 9673     Date : 2011/08/03 01:53



    
salis °¨»çÇÕ´Ï´Ù. 2011/08/18  
96   [ÀÚÀÛ]À©µµ¿ì!! ¼û°ÜÁø ³ÊÀÇ ¸ð½ÀÀ» º¸¿©Áà!!! - 3 -[11]     º°ºûÀ»´ã¾Æ
02/09 10040
95   [ÀÚÀÛ]À©µµ¿ì!! ¼û°ÜÁø ³ÊÀÇ ¸ð½ÀÀ» º¸¿©Áà!!! - 4 -[18]     º°ºûÀ»´ã¾Æ
02/17 8632
94   [ÀÚÀÛ]IP¿¡ °ü·ÃµÈ ÆÁ!!! -°íÁ¤ IP, IP ¹Ù²Ù±â µîµî[8]     º°ºûÀ»´ã¾Æ
02/18 11727
93   [ÀÚÀÛ]À©µµ¿ì!! ¼û°ÜÁø ³ÊÀÇ ¸ð½ÀÀ» º¸¿©Áà!!! - 5 -[6]     º°ºûÀ»´ã¾Æ
03/02 8056
92   [ÀÚÀÛ]À©µµ¿ì!! ¼û°ÜÁø ³ÊÀÇ ¸ð½ÀÀ» º¸¿©Áà!!! - 6 -[14]     º°ºûÀ»´ã¾Æ
03/10 9253
91   File Signatures List(ÆÄÀÏ Çì´õ Çü½Ä ¸ñ·Ï)[4]     º°ºûÀ»´ã¾Æ
10/16 8288
90   ÀÌ·±°÷µµ Àֳ׿ä[1]     º¸¾ÈÃÊÂ¥
06/08 8138
89   ¸®´ª½º(9) ¸®´ª½º ¸í·É¾î 1. ½Ã½ºÅÛ ÇöÀç »óÅ °ü·Ã ¸í·É¾î     »ç¿ëÁß
08/02 8138
88   ¸®´ª½º(9) ¸®´ª½º ¸í·É¾î 2. ÆÄÀÏ °ü·Ã ¸í·É¾î     »ç¿ëÁß
08/02 8988
87   ¸®´ª½º(9) ¸®´ª½º ¸í·É¾î 3. µð·ºÅ丮 °ü·Ã ¸í·É¾î     »ç¿ëÁß
08/02 8149
86   ¸®´ª½º(9) ¸®´ª½º ¸í·É¾î 4. VI ¿¡µðÅÍ °ü·Ã ¸í·É¾î[2]     »ç¿ëÁß
08/02 8131
85   ¸®´ª½º(9) ¸®´ª½º ¸í·É¾î 5. µµ¿ò¸» ¹× °Ë»ö      »ç¿ëÁß
08/02 8590
84   ¸®´ª½º(9) ¸®´ª½º ¸í·É¾î 6. ¾ÐÃà/ÇØÁ¦[2]     »ç¿ëÁß
08/02 8849
83   ¸®´ª½º(9) ¸®´ª½º ¸í·É¾î 7. ±ÇÇѼ³Á¤     »ç¿ëÁß
08/02 8692
82   ¸®´ª½º(9) ¸®´ª½º ¸í·É¾î 8. ±âŸ      »ç¿ëÁß
08/02 8404
81   < ¸®´ª½º ÂüÁ¶ °¡À̵å > 1     »ç¿ëÁß
08/02 8267
80   < ¸®´ª½º ÂüÁ¶ °¡À̵å > 2     »ç¿ëÁß
08/02 8365
79   < ¸®´ª½º ÂüÁ¶ °¡À̵å > 3      »ç¿ëÁß
08/02 8529
78   < ¸®´ª½º ÂüÁ¶ °¡À̵å > 4     »ç¿ëÁß
08/02 8595
77   ¸®´ª½º(9) ¸®´ª½º ¸í·É¾î 1~8     »ç¿ëÁß
08/02 9705
[1]..[71][72][73][74][75][76] 77 [78][79][80]..[81]

Copyright 1999-2025 Zeroboard / skin by Hackerschool.org / Secure Patch by Hackerschool.org