214, 3/11 ȸ¿ø°¡ÀÔ  ·Î±×ÀΠ 
   daydreamss
   ../ °æ·Î¿¡ ´ëÇÑ Áú¹®

http://www.hackerschool.org/HS_Boards/zboard.php?id=QNA_Web&no=64 [º¹»ç]


http://www.abcd.com/../../../etc/passwd

ÀÌ·±½ÄÀ¸·Î

../ ¸¦ Âß ºÙ¿©¼­
À¥¼­¹ö·ÎÇÏ¿©±Ý ·çÆ® µð·ºÅ丮±îÁö
Á¢±ÙÇÏ°Ô ÇÏ´Â ¹æ¹ýÀÌ Àִµ¥

IE ºê¶ó¿ìÀú â¿¡¼­ Àú·¸°Ô ÇϰԵǸé
ºê¶ó¿ìÀú°¡ ¾Ë¾Æ¼­ ../../ À̺κеéÀ»
ÇÊÅ͸µ ÇØÁÖ´Â°Í °°´õ±º¿ä

wget ¿¡¼­ Çصµ ¸¶Âù°¡Áö ÀÌ°í¿ä.

¿¿³¯ ¹öÀüÀÇ À¥ºê¶ó¿ìÀú Áß¿¡¼­´Â
Àú ºÎºÐÀ» ÇÊÅ͸µ ÇÏÁö ¾Ê´ø°ÍÀÌ ÀÖ³ª¿ä?

±×¸®°í À¥¼­¹öÀÇ °æ¿ì
À¥¼­¹öµµ ¿¿³¯°ÍÀº Àú°ÍÀ» ÇÊÅ͸µ ÇÏÁö ¾Ê¾Ò´Ù°¡
¿äÁò°ÍÀº ÀüºÎ ÇÊÅ͸µÀ» ÇÏ°íÀÖ³ª¿ä?

±Ã±ÝÇϳ׿ä

  Hit : 3183     Date : 2011/07/09 10:10



    
¸Þ¹ö¸®Å° %2f°°Àº°É¸»¾¸ÇϽô°Ŷó¸é URLÀÎÄÚµùÀ̶ó°íÇÕ´Ï´Ù.
ÇÊÅ͸µÇϴ°Ǿƴϰí ../ À»¾î´ÀÄÄÇ»ÅÍ¿¡¼­³ª ¾Ë¾Æº¼¼öÀÖ°Ô ¹Ù²ãÁִ°Ŷó°í º¸¸éµÇ½Ê´Ï´Ù.
2011/07/10  
  ../ °æ·Î¿¡ ´ëÇÑ Áú¹®[1]     daydreamss
07/09 3182
173   ÀÌ Á¶°Ç¿¡¼­ sql injectionÀÌ °¡´ÉÇÑ°¡°¡ ±Ã±ÝÇÕ´Ï´Ù.[2]     dbman
05/16 3476
172   »ó´ë¹æ¿¡°Ô URLÀ» º¸³»´Â ¹æ¹ý[1]     ddr4869
01/20 3703
171   load of sql injectinÀ» Ç®±¸ÀÖ½À´Ï´Ù..[3]     deadbeef
02/15 3800
170   ÀÌ°Ô À¥ÇØÅ·°ú °ü·ÃÀִ°ÇÁö ¸ð¸£°ÚÁö¸¸¿ä[2]     dldduzo11
05/31 3622
169   À¥ÇØÅ· °øºÎ ¼ø¼­¿¡ °üÇÑ Áú¹®ÀÔ´Ï´Ù..[1]     dlrjsdn963
07/27 4199
168   PHP¿¡¼­ À̸ÞÀÏ Àü¼ÛÇÒ¶§ °¡·Îç ¼ö ÀÖ³ª¿ä?[9]     drrobot333
11/16 2592
167   XSS <> ġȯ ¿ìȸ°¡ °¡´ÉÇÑ°¡¿ä?[2]     drrobot333
11/19 3627
166   À¥ ÇØÅ· Áú¹®ÀÔ´Ï´Ù.     dsgoidsog
11/26 2778
165   False Injection¿¡ °üÇÑ Áú¹®ÀÔ´Ï´Ù.[3]     dudtntdud
01/18 2649
164   Ä®¸®¸®´ª½º À¥ Ãë¾àÁ¡ Á¡°Ë ½ºÄ³³Ê Áú¹®..     duwkakstp1
08/21 4107
163   À¥ÇØÅ·À» ¹è¿ì°í½Í½À´Ï´Ù..[2]     edustars
05/24 3585
162   À¥ÇØÅ· ÀÔ¹®ÇÒ·Á°íÇÕ´Ï´Ù. Á¶¾ð¹×°ú¿ÜÇØÁֽǽº½Â´Ô ±¸ÇÕ´Ï´õ[3]     edustars
09/26 2884
161   °øÀÎIP, »ç¼³IP[2]     ehdgns3136
11/06 3877
160   À¥ÇØÅ· Áú¹®[1]     ericseo16
10/14 2842
159   ¾ÆÆÄÄ¡ ¼³Á¤Áß ¿À·ù[2]     eunjong147
02/06 8419
158   À¥ sqlmap Áß¿¡[1]     europa8340
07/26 2271
157   sql injection ¹æ¾î ÄÚµå[2]     europa8340
10/04 2829
156   get method ¿¡ °üÇÑ Áú¹®[1]     ewqqw
03/13 2772
155   POST METHOD     ewqqw
03/13 2417
[1][2] 3 [4][5][6][7][8][9][10]..[11]

Copyright 1999-2024 Zeroboard / skin by Hackerschool.org / Secure Patch by Hackerschool.org