214, 6/11 ȸ¿ø°¡ÀÔ  ·Î±×ÀΠ 
   ka0r1
   ·Î±×¾Æ¿ô ±¸Çö

http://www.hackerschool.org/HS_Boards/zboard.php?id=QNA_Web&no=142 [º¹»ç]


if($_SERVER["PHP_AUTH_USER"]=="brown" &&
        $_SERVER["PHP_AUTH_PW"]=="1234"){ //»ç¿ëÀÚ ÀÎÁõ ó¸®
        //·Î±×ÀÎ µÈ ÈÄ ¸Þ½ÃÁö Ãâ·Â
        echo "¾È³çÇϼ¼¿ä.".$_SERVER["PHP_AUTH_USER"]."´Ô<br>";
        echo "<a href=http://localhost".$_SERVER["PHP_SELF"].">·Î±×¾Æ¿ô</a>";
}

·Î±×ÀÎÀ» ¼º°øÇÏ°í ·Î±×¾Æ¿ôÀ» Ŭ¸¯Çϸé
http://localhost/test.php¸¦ ´Ù½Ã Á¢¼ÓÇÏ°Ô µÇ´Âµ¥
·Î±×ÀÎ »óÅ°¡ ±×´ë·Î À¯Áö°¡ µÇ°í ÀÖ½À´Ï´Ù.
¿Ö ·Î±×ÀÎ »óÅ°¡ ±×´ë·Î À¯ÁöµÇ¾î ÀÖ´Â °ÅÁÒ?
ÄíÅ° ¶§¹®ÀԴϱî?
±×¸®°í ·Î±×¾Æ¿ôÀÌ µÇ°Ô ÇÒ·Á¸é ¾î¶»°Ô ÇØ¾ß µÇ³ª¿ä?

  Hit : 3627     Date : 2013/04/10 02:45



    
rubiya php_auth_user´Â ¼­¹ö¿¡¼­ ÃʱâÈ­½Ãų ¼ö ¾ø´Â°ÇÁö ´ëºÎºÐÀÇ ¿¹Á¦¿¡¼­´Â ÄíÅ° ȤÀº ¼¼¼Ç°ú ¿¬µ¿Çؼ­ »ç¿ëÇϴ±º¿ä

·Î±×ÀÎ ÆäÀÌÁö¿¡¼­¸¸ php_auth_user°¡ ¸Â´Â °ªÀÎÁö È®ÀÎÇغ¸°í ³ªÁß¿¡ Çã°¡¹ÞÀº »ç¿ëÀÚÀÎÁö È®ÀÎÇÒ¶§´Â ÄíÅ°°ªÀ» È®ÀÎÇغ¸´Â ¹æ½ÄÀ¸·Î¿ä.
2013/04/10  
114   ¹ÙÀÌ·¯½ºÄÚµå·Î º¸À̴µ¥ ÄÚµåÇؼ® ºÎŹµå¸³´Ï´Ù[2]     koogee99
05/15 3888
113   À¥ÇØÅ·,º¸¾È/ÇØÅ· À» ¹è¿ì·Á¸é...[1]     kn0ck
01/14 4366
112   SQL Injection °ø°Ý±â¹ý Áú¹®µå¸³´Ï´Ù.[3]     kmc8724
07/03 4728
111   À¥ÇØÅ·À» °øºÎÇÏ°í ½ÍÀºµ¥¿ä ¹¹ºÎÅÍ °øºÎÇؾߵɱî¿ä??[2]     kkkod1150
01/27 3192
110   À¥ÇØÅ· ÀÔ¹® Ã¥ÃßõÇØÁÖ¼¼¿ä     kjwp1
02/24 2500
109   À¥Å÷º¸´Ù°¡ ½ºÅÿÀ¹öÇ÷οì‰ç´Âµ¥     kimthon
01/19 3607
108   ÇØÅ· Áú¹®ÀÌ¿ä[4]     kimssi1
03/12 3991
107   ÀÎÁõ¾ø´Â °ü¸®ÀÚ ÆäÀÌÁö¿¡ ´ëÇÑ Áú¹®[1]     killkill14
03/28 3455
106   ¹ÙµÏÀÌ ¿Ãºä¾î Á¦ÀÛÀÚ ¸ð½Ê´Ï´Ù     killerkor
05/25 3055
105   Áú¹®µå¸®°Ú½À´Ï´Ù     khl0803
02/07 3656
104   htmlÄڵ带 Çí½º·Î º¯È¯ÇØ ½ÇÇàÇÒ¼ö ÀÖ³ª¿ä?[2]     kangms0801
01/16 4278
103   webhacking.kr °¡ÀÔ¹®Á¦ Áú¹®µå¸³´Ï´Ù[3]     kangms0801
03/29 5459
102   sessionid´Â ¾î¶²Á¾·ùÀÇ ¾ÏÈ£·Î ÀÎÄÚµù µÇ´Â°Ç°¡¿ä?[2]     kangms0801
04/03 4811
101   sql injectionÀä[3]     kangms0801
09/03 3739
100   php¿¡¼­ Á¡(.)[3]     ka0r1
07/11 3698
99   ·Î±×ÀÎ ÆäÀÌÁö ±¸ÇöÁß header ÇÔ¼öÀÇ ÀǹÌ[2]     ka0r1
04/10 4717
  ·Î±×¾Æ¿ô ±¸Çö[1]     ka0r1
04/10 3626
97   header¿Í body°¡ ±¸ºÐµÇ¾î ÀÖ´Â ÀÌÀ¯?[4]     ka0r1
04/12 4653
96   SQL Injection[5]     ka0r1
04/14 3615
95   MySQL Áú¹®[2]     ka0r1
04/15 3477
[1][2][3][4][5] 6 [7][8][9][10]..[11]

Copyright 1999-2024 Zeroboard / skin by Hackerschool.org / Secure Patch by Hackerschool.org