214, 8/11 ȸ¿ø°¡ÀÔ  ·Î±×ÀΠ 
   Sk1y
   ¾÷·Îµå Ãë¾àÁ¡ ÀçÁú¹®

http://www.hackerschool.org/HS_Boards/zboard.php?id=QNA_Web&no=74 [º¹»ç]


(str_replace('PHP','',strtoupper($_FILES['up1']['name'])) != strtoupper($_FILES['up1']['name']))

ÀÌ·±½ÄÀ¸·Î ÇسõÀ¸¸é ¿ìȸ°¡ ºÒ°¡´ÉÇÒ±î¿ä?

¾Æ´Ï¸é ¶Ç ´Ù¸¥ ¹æ¹ýÀÌ ÀÖÀ»±î¿ä...?

¹°·Ð PHP½©¿¡¼­¸¸

PHP½©¸¸ ¿Ã¸°´Ù´Â °¡Á¤ÇÏ¿¡

.htaccess .txtÆÄÀÏ
¸ðµç ÆÄÀÏ ¾Õ¿¡ Á¦¸ñÀ» º¯Çü½ÃÄѼ­ ¿Ã¸®°Ô µÇ¾îÀÖ½À´Ï´Ù.

.htaccessÀ» ¿Ã¸®¸é µÈ´Ù°í Çϼ̴µ¥

.htaccess ÆÄÀÏ¿¡ 123@#!$.htaccess ÀÌ·±½ÄÀ¸·Î µÇ¾î¹ö¸®¸é »ç¿ëÀÌ ¾ÈµÇ´Â°É·Î ¾Ë°íÀÖ½À´Ï´Ù¸¸...

  Hit : 3325     Date : 2011/09/14 12:26



    
cdpython À¸À½.. Á¦ »ý°¢¿£ ¾÷·Îµå µÇ´Â µð·ºÅ丮¿¡ .htaccess¸¦ ÀÌ¿ëÇؼ­
php½ÇÇàÀ» ¹æÁöÇϴ°͵µ ±¦ÂúÀ»µí Çϳ׿ä.~
2011/09/15  
74   ÇÑ±Û ÀÎÄÚµù[5]     h@cking2013
06/24 3415
73   Ä®¸®¸®´ª½º dvwa ¼³Ä¡°úÁ¤Áß ¿À·ù[2]     wnsdud5534
01/23 3409
72   sql injection Áú¹®µå¸³´Ï´Ù.[3]     ºí·çÀ®
04/07 3389
71   sqlmap °ü·Ã¹× µ¥ÀÌÅͺ£À̽º °ü·Ã¿¡ Áú¹®ÇÕ´Ï´Ù[1]     r0ki
10/10 3386
70   passward cracking Áú¹®ÀÖ½À´Ï´Ù[2]     °æ³²123
01/27 3380
69   level1¿¡¼­¿ä...[2]     studen1
06/05 3380
68   Session º¯¼ö Á¶ÀÛ°ú IP ´ëÁ¶º¸¾È ÀÎÁõ Åë°ú°¡ °¡´ÉÇÑ°¡¿ä ?[1]     $Zero
03/24 3371
67   LibrettoCMS 2.2.2 - Arbitrary File Upload ¾Æ½Ã´ÂºÐ °è½Å°¡¿ä?     Á¦·Î½Ã
06/16 3360
66   º¸¾È ±¸ÃàÀ» ¾î¶»°Ô ÇؾßÁö¿ä?[2]     hajunggu
11/13 3358
65   sslstripÀ¸·Î Æ®À§ÅÍ ½º´ÏÇÎ Çغ»½ÅºÐ ÀÖ³ª¿ä?     Å×Ã÷
02/21 3355
64   ÀÌ °ø°Ý ¹«½¼ °ø°ÝÀÎÁö ¾Æ½Ã´Â ºÐ[1]     power3122
03/26 3340
63   shell ¿¡ ´ëÇØ ¼³¸íÁ» ÇØÁÖ¼¼¿ä![1]     v_0_0v_
06/04 3324
  ¾÷·Îµå Ãë¾àÁ¡ ÀçÁú¹®[1]     Sk1y
09/14 3324
61   서버시간 조작이 가능할까요?[1]     spe
01/07 3309
60   eval¿¡ ´ëÇؼ­[3]     yeastblue
10/05 3287
59   À¥½© º»ÁúÀûÀ¸·Î ¹æ¾îÇÒ¼ö ÀÖ´Â ¹æ¹ý?[1]     idbali
07/24 3283
58   ftz level5 --> level6¿¡¼­¿ä[1]     31337ÇØÄ¿½º
08/10 3275
57   À¥¼­¹ö ÇØÅ·¹× º¸¾È¿¡ °üÇÑ Áú¹®ÀÔ´Ï´Ù.[2]     laysiankim
07/15 3272
56   ÀÎDz ¹Ú½º ÀÓÀÇ º¯°æ ¹æ¹ý Áú¹®ÀÌ¿ä![4]     lmi
07/02 3267
55   À¥ÇØÅ·¿¡´ëÇÏ¿©[1]     °¡¸é¼ÓÀǹ̼Ò
04/20 3265
[1][2][3][4][5][6][7] 8 [9][10]..[11]

Copyright 1999-2024 Zeroboard / skin by Hackerschool.org / Secure Patch by Hackerschool.org