214, 6/11 ȸ¿ø°¡ÀÔ  ·Î±×ÀΠ 
   ka0r1
   ·Î±×¾Æ¿ô ±¸Çö

http://www.hackerschool.org/HS_Boards/zboard.php?id=QNA_Web&no=142 [º¹»ç]


if($_SERVER["PHP_AUTH_USER"]=="brown" &&
        $_SERVER["PHP_AUTH_PW"]=="1234"){ //»ç¿ëÀÚ ÀÎÁõ ó¸®
        //·Î±×ÀÎ µÈ ÈÄ ¸Þ½ÃÁö Ãâ·Â
        echo "¾È³çÇϼ¼¿ä.".$_SERVER["PHP_AUTH_USER"]."´Ô<br>";
        echo "<a href=http://localhost".$_SERVER["PHP_SELF"].">·Î±×¾Æ¿ô</a>";
}

·Î±×ÀÎÀ» ¼º°øÇÏ°í ·Î±×¾Æ¿ôÀ» Ŭ¸¯Çϸé
http://localhost/test.php¸¦ ´Ù½Ã Á¢¼ÓÇÏ°Ô µÇ´Âµ¥
·Î±×ÀÎ »óÅ°¡ ±×´ë·Î À¯Áö°¡ µÇ°í ÀÖ½À´Ï´Ù.
¿Ö ·Î±×ÀÎ »óÅ°¡ ±×´ë·Î À¯ÁöµÇ¾î ÀÖ´Â °ÅÁÒ?
ÄíÅ° ¶§¹®ÀԴϱî?
±×¸®°í ·Î±×¾Æ¿ôÀÌ µÇ°Ô ÇÒ·Á¸é ¾î¶»°Ô ÇØ¾ß µÇ³ª¿ä?

  Hit : 3628     Date : 2013/04/10 02:45



    
rubiya php_auth_user´Â ¼­¹ö¿¡¼­ ÃʱâÈ­½Ãų ¼ö ¾ø´Â°ÇÁö ´ëºÎºÐÀÇ ¿¹Á¦¿¡¼­´Â ÄíÅ° ȤÀº ¼¼¼Ç°ú ¿¬µ¿Çؼ­ »ç¿ëÇϴ±º¿ä

·Î±×ÀÎ ÆäÀÌÁö¿¡¼­¸¸ php_auth_user°¡ ¸Â´Â °ªÀÎÁö È®ÀÎÇغ¸°í ³ªÁß¿¡ Çã°¡¹ÞÀº »ç¿ëÀÚÀÎÁö È®ÀÎÇÒ¶§´Â ÄíÅ°°ªÀ» È®ÀÎÇغ¸´Â ¹æ½ÄÀ¸·Î¿ä.
2013/04/10  
114   »ó´ë¹æ¿¡°Ô URLÀ» º¸³»´Â ¹æ¹ý[1]     ddr4869
01/20 3674
113   À¥ÇØÅ·¿¡ ÇÊ¿äÇÑ ¾ð¾î[3]     yunpung1234
08/17 3674
112   Áú¹®µå¸®°Ú½À´Ï´Ù     khl0803
02/07 3656
111   À¥ÇØÅ·½Ã[1]     AutoFlow
10/24 3649
110   ´Ü¼øÇÏ°Ô À¥»çÀÌÆ®ÀÇ °ü¸®ÀÚ±ÇÇÑÀ» °¡Áú¼öÀÖ´Â ¹æ¹ýÁ»[4]     ralehgus123
05/05 3635
109   ³×Æ®¿öÅ© °ü·Ã Áú¹®ÀÌ¿¡¿ä...[1]     babisss
02/23 3634
  ·Î±×¾Æ¿ô ±¸Çö[1]     ka0r1
04/10 3627
107   À¥ÇØÅ· ¿¡´ëÇÑ[3]     ÇØÄѽºÄð
04/18 3624
106   SQL Injection[5]     ka0r1
04/14 3615
105   À¥ÇØÅ· ´É·ÂÀÌ µÇ½Ã´ÂºÐ¸¸ º¸¼¼¿ä~     mabini01
09/20 3613
104   ÀÎÄÚ±×´ÏÅä ctf write up ¾ø³ª¿ä??[1]     qkqhxla
08/30 3612
103   Odysseus ¶ó´Â ÇÁ·Î±×·¥¿¡ ´ëÇØ ¿©ÂÞ¾î º¾´Ï´Ù.     ygh159
08/18 3611
102   À¥Å÷º¸´Ù°¡ ½ºÅÿÀ¹öÇ÷οì‰ç´Âµ¥     kimthon
01/19 3609
101   ÇØÅ· °úÁ¤À» °øºÎÇÏ°í½ÍÀº ´ëÇлýÀÔ´Ï´Ù.[1]     chanhee92
07/22 3605
100   ÀÌ°Ô À¥ÇØÅ·°ú °ü·ÃÀִ°ÇÁö ¸ð¸£°ÚÁö¸¸¿ä[2]     dldduzo11
05/31 3599
99   XSS <> ġȯ ¿ìȸ°¡ °¡´ÉÇÑ°¡¿ä?[2]     drrobot333
11/19 3597
98   ¾ÆÆÄÄ¡ php mysql ¿¬µ¿°ü·Ã Áú¹®ÀÔ´Ï´Ù.[3]     Ä¿¼¼¾î
10/19 3578
97   »ó´ë¹æÀÇ ¾ÆÀÌÇÇÁÖ¼Ò¸¦ ÀÌ¿ëÇÏ¿©...[1]     xnm798
07/23 3577
96   ¸ðÀÇÇØÅ· °Ô½ÃÆÇ Çϳª ¸¸µé·Á°í Çϴµ¥ µµ¿ÍÁÖ¼¼¿ä.[1]     ygh357
09/22 3564
95   À¥ÇØÅ·À» ¹è¿ì°í½Í½À´Ï´Ù..[2]     edustars
05/24 3561
[1][2][3][4][5] 6 [7][8][9][10]..[11]

Copyright 1999-2024 Zeroboard / skin by Hackerschool.org / Secure Patch by Hackerschool.org