ÇÁ·Î±×·¡¹Ö

 3206, 7/161 ȸ¿ø°¡ÀÔ  ·Î±×ÀΠ 
   U_SoRang
   http://root@root]# rm -rf /
   [PHP] <¼¼¼Ç À¯Áö> ¿¡ ´ëÇÑ Áú¹®ÀÔ´Ï´Ù..

http://www.hackerschool.org/HS_Boards/zboard.php?id=QNA_programming&no=2986 [º¹»ç]


Á¦°¡ Áö±Ý php¸¦ °øºÎÇÏ°í Àִµ¥¿ä..
(¾îÇÃÁ¦ÀÛ °ü·ÃÀÔ´Ï´Ù.)

¼¼¼Ç¿¡¼­ ¸·Èü´Ï´Ù..

¼¼¼ÇÀ» µî·ÏÇϰųª Çϸé ÆäÀÌÁö°¡ ³Ñ¾î°¥ ¶§¸¶´Ù °è¼Ó À̾îÁ®¾ß Çϴµ¥, ±×·¯Áú ¸øÇÕ´Ï´Ù.

session_register·Î µî·ÏÀ» ÇØÁ൵, ±×³É $_SESSION['INPUT'] ÀÌ·±½ÄÀ¸·Î Á൵,
½º¸¶Æ®Æù¿¡¼± ¾ÈµÇ´õ±º¿ä..


ºê¶ó¿ìÁ® »óÀÇ ¹®Á¦Àΰǰ¡ ½Í¾î¼­ PC¿¡¼± ÆÄÆøÀ» ±ò°í Çغ¸¾Ò°í, (PC¿¡¼± Å©·ÒÀÌ ±âº»)
½º¸¶Æ®Æù¿¡¼± ÆÄÆø(±âº»), ¿ÀÆä¶ó, µ¹ÇÉ µîµî ¿©·¯ ºê¶ó¿ìÁ®¸¦ ±ò°í ½ÃÇèÇØ º¸¾Ò½À´Ï´Ù.

ÇÏÁö¸¸ ¼¼¼ÇÀÌ À¯Áö°¡ µÇ´Â °ÍÀº PCÀÇ Å©·Ò »ÓÀÌ´õ±º¿ä..

ÀÎÅͳÝÀ¸·Î µÚÁö¸é ³ª¿À´Â ¹æ¹ýÀ̶õ ¹æ¹ýÀº ´Ù ½áº¸¾Ò½À´Ï´Ù¸¸, ¿ª½Ã³ª... ´õ±º¿ä...
(php.ini ¼³Á¤µµ Çغ¸¾Ò½À´Ï´Ù. ¿ÀÅä¼¼¼Çµµ Çغ¸¾Ò±¸¿ä..)

ÀÌ·¸°Ô º¸¸é, °á±¹ ºê¶ó¿ìÁ® ¹®Á¦¶ó°í »ý°¢ÇÒ ¼öµµ Àִµ¥... ´Ù¸¥ ¹®Á¦°¡ ÀÖÀ»·±Áö¿ä?

Å©·Ò¸¸ µÇ°í, ³ª¸ÓÁö´Â ¾ÈµÇ´Â °æ¿ì´Â ¹¹¶ó°í ¼³¸íÀ» ÇØ¾ß Çϳª¿ä?
(¾Èµå·ÎÀ̵å¿ë Å©·ÒÀÌ Ã£¾Æº¸´Ï ¾ø´Â°Í °°¾Æ¼­ ´ä´äÇϱ⸸ ÇÕ´Ï´Ù...)



[1.php]
<html>
<head>
<title>1</title>
</head>

<body>
<form name="FORM_1" method="POST" action="2.php">
<input type="text" class="Input_TEXT1" tabindex="1" name="ID" value="asdfg"/>
<input type="submit" value="OK"/>
</form>
</body>
</html>

[2.php]
<?
$INPUT = $_POST['ID'];
session_register("INPUT");
//$_SESSION['INPUT'] = $_POST['ID'];
//print $_SESSION['INPUT'];
print $INPUT;
?>
<form name="FORM_1" method="POST" action="3.php">
<input type="hidden" name="ID" value="<?=$INPUT?>">
<input type="submit" value="OK"/>
</form>

[3.php]
<?
print $INPUT;
?>
<form name="FORM_1" method="POST" action="1.php">
<input type="submit" value="return 1.php"/>
</form>


Á¤¸» °£´ÜÇÑ ¼Ò½ºÀÔ´Ï´Ù.

ÀÌ°Ô µÇ¾ßÁö ·Î±×ÀÎ ¼¼¼Çµµ µÇ´Â°Çµ¥, °è¼Ó ¸·Çô¹ö¸®´Ï Á¤¸» ¿ï°í ½Í½À´Ï´Ù.

È¥ÀÚ¼­ ²þ²þ°Å¸®´Ù ÀÌ·¸°Ô ±Û ³²±é´Ï´Ù...

Á¶¾ð ºÎŹµå¸³´Ï´Ù..

  Hit : 6129     Date : 2011/05/07 01:09



    
pwn3r session_register ÇÔ¼ö´Â php¹öÁ¯ ¿Ã¶ó°¡¸é¼­ »ç¿ëÇÏÁö ¾Ê±¸¿ä ¤¾

óÀ½¿¡ session_start() ÇÔ¼ö¸¦ ½ÇÇàÇØ ÁÖ¾î¾ß ±×ÆäÀÌÁö¿¡¼­ ¼¼¼ÇÆÄÀÏÀ» ¸¸Áú¼öÀÖ½À´Ï´Ù.
(session_start() ÇÔ¼ö ¾Õ¿¡´Â @¸¦ ºÙ¿©ÁÖ½Ã´Â°Ô ÁÁ½À´Ï´Ù.)

±×´ÙÀ½ ¼¼¼Ç º¯¼ö¸¦ »ç¿ëÇϽǶ§´Â ±×³É SESSION ½´Æ۱۷ιú ¹è¿­À» »ç¿ëÇÏ½Ã¸é µË´Ï´Ù.
$_SESSION['id'] = "pwn3r";
ó·³ »ç¿ëÇÏ½Ã¸é ¼¼¼ÇÆÄÀÏ¿¡ ÀúÀåÀ̵Ǽ­ »ç¿ëÇϽǼöÀÖ½À´Ï´Ù.
2011/05/07  
asdwho session_start() ÇÔ¼ö ¾øÀÌ ±Û¾²½Å ºÐ ó·³ Å©·ÒÀº ¿Ö µÇ´Â°É±î¿ä? 2011/05/08  
U_SoRang ´äº¯ÇØÁֽŠµÎ ºÐ.. Áø½ÉÀ¸·Î °¨»çµå¸³´Ï´Ù..

Á¶¾ðÀ» Âü°íÇÏ¿© ´õ¿í ¿¬±¸ÇØ º¸µµ·Ï ÇÏ°Ú½À´Ï´Ù.
2011/05/08  
prosper ¿ì¼± À¥»ó¿¡¼­ À§ÀÇ phpÄڵ尡 Á¤»óÀûÀ¸·Î µÇ´ÂÁö È®ÀÎÇغ¸½Ã°í..

ie/ff µîÀ¸·Î POSTµ¥ÀÌÅÍ°¡ ¼¼¼ÇÀ¸·Î À¯ÁöµÇ´ÂÁö (Á¤È®È÷´Â ¼¼¼ÇÄíÅ°) Ŭ¶óÀ̾ðÆ®¿¡¼­
¼¼¼ÇÅ°ÀÇ ÄíÅ°°¡ ¹Þ¾ÆÁö´ÂÁö...

¾Èµå·ÎÀÌµå ¾Û¿¡ÀÇ ¼¼¼Ç 󸮹æ¹ýÀº Á¶±Ý Ʋ¸³´Ï´Ù.

http ÇÏÀ§ Ŭ·¡½º¿Í android ÇÏÀ§ Ŭ·¡½º°¡ Ʋ¸³´Ï´Ù.

°¡±ÞÀû http.response, hppt.request, http.cookie µîÀÇ ¾Èµå·ÎÀÌµå °³¹ßÀÚ »çÀÌÆ®¿¡ ¸®ÆÛ·±½º Âü°íÇÏ´Â°Ô ÁÁ½À´Ï´Ù.

=> http °´Ã¼´Â Àü¿ªÀ¸·Î »ý¼ºÇؼ­ connect°¡ ÀϾ ½ÃÁ¡ ÀÌÈÄ responce¿¡¼­ ÇØ´õ Áß ÄíÅ°¸¦ cookiestore ¿¡ ÀúÀåÇÏ°í ±×°ÍÀ» °è¼Ó ¹Ýº¹ÀûÀ¸·Î request ½Ã Çì´õ¿¡ Æ÷ÇÔÇÏ´Â ½ÄÀ¸·Î ¼¼¼ÇÀ» À¯Áö ÇÏ¿©¾ß ÇÕ´Ï´Ù.
=> http°´Ã¼ »ý¼ºÀÌÈÄ ¼Ò¸ê½ÃÅ°Áö ¾Ê°í ¾Û Á¾·á±îÁö ÇϳªÀÇ °´Ã¼·Î ¿¬°áÀ¯Áö ½ÃÄÑ¾ß Çϴ°̴ϴÙ.

¼³¸íÀ» À߸øÇؼ­ ÀÌÇØ°¡ ‰ç´ÂÁö ¸ð¸£°Ú³×¿ä.
2011/05/09  
U_SoRang >> prosper ´Ô


ÀúÇÑÅ× ±Û Àû¾îÁֽŠ°Í¸¸À¸·Îµµ Å« µµ¿òÀÌ µÇ¾ú½À´Ï´Ù.

´öºÐ¿¡ Àß ÇØ°áÀÌ µÈ °Í °°³×¿ä.. °¨»çÇÕ´Ï´Ù.
2011/05/14  
3086   2Â÷¿ø ¹è¿­À» malloc()À¸·Î ó¸®ÇÏ´Â ¹æ¹ý[2]     powermilk
05/16 6359
3085   [C¾ð¾î] ¿­Ç÷°­ÀÇ C ¸¶Áö¸· ¹®Á¦ Áú¹®ÀÌ¿ä.[4]     ¿µ¿øÇÑ°øºÎ
06/13 6350
3084   0xffffffff°¡ ¹«½¼ ¶æÀΰ¡¿ä??[1]     socks
03/02 6344
3083   C¾ð¾î¸¦ °øºÎÇϴµ¥ °è¼Ó ¿¡·¯°¡¶ß³×¿ä;;[2]     tjdgh4688
02/18 6327
3082     Dev c++ ÄÄÆÄÀÏ·¯ ´Ù¿î ¹Þ±â     TIM_Scutum
01/24 6318
3081   c¾ð¾î óÀ½À¸·Î Çغ¸´Âµ¥.. ¿À·ù°¡ 1°³ ¶ß³×¿ä.. ¹¹°¡ Ʋ¸°°ÅÁÒ?!?? ¤Ð[2]     dpyeong
04/05 6286
3080   ÆíÀÇÁ¡ ¹°Ç° Ãß°¡/»èÁ¦/¼öÁ¤/ÆǸŵî·Ï ¸¸µå´ÂÁßÀε¥.... ÆǸſ¡¼­ ¸·È÷³×¿ä ..[1]     SKTCTO
04/14 6283
3079   [ÀڷᱸÁ¶]±×·¡ÇÁ ÀÓ°è°æ·Î¿¡ °ü·ÃµÈ °³³äÀû Áú¹®     ksbgenius
06/08 6229
3078   [C¾ð¾î] scanfÇÔ¼ö¿Í getsÇÔ¼ö¿¡¼­ \n¹®ÀÚ Áú¹®ÀÌ¿ä.[2]     ¿µ¿øÇÑ°øºÎ
05/25 6217
3077   cmd Áú¹®...[9]     jsw0441
09/07 6216
3076   ÇÔ¼ö ¼±¾ð¹× Á¤ÀÇ °ü·Ã Áú¹®ÀÌ¿ä     ¼þ¾Æ
01/14 6205
3075   C ¾ð¾î¸¦ ¹è¿ì´Âµ¥¿ä..¤Ì¤Ì[3]     nanaya
09/07 6189
3074   VB.NET ÅؽºÆ®¹Ú½º -> ±¸±Û °Ë»ö ÇÑ±Û ±úÁü Çö»ó     yuriyuri92
03/28 6177
3073   ¼ÒÄÏÇÁ·Î±×·¡¹Ö - recvfrom À̳ª sendto ÇÔ¼öÀÇ Æ¯Â¡[2]     chamchi
09/18 6164
3072   ½Ã°£ Ãâ·Â¾îÄÉ Çϳª¿ä?[C¾ð¾î][4]     maby258
06/27 6163
3071   ºÒ¹ýÀÎÁö ¾Ë·ÁÁÖ¼¼¿ä     sdaemin
09/05 6152
3070   scanf? scanf_s?[3]     jjh92kor
06/15 6146
3069     [re] lseek¿¡ °üÇÑ Áú¹®ÀÔ´Ï´Ù~     indra
10/13 6145
3068   [¾î¼À]eax, ebx ·¹Áö½ºÅÍÀÇ ±Ùº»Àû Â÷ÀÌÁ¡ÀÌ ¹º°¡¿ä??[3]     qudtkadnjs
01/22 6138
  [PHP] <¼¼¼Ç À¯Áö> ¿¡ ´ëÇÑ Áú¹®ÀÔ´Ï´Ù..[5]     U_SoRang
05/07 6128
[1][2][3][4][5][6] 7 [8][9][10]..[161]

Copyright 1999-2024 Zeroboard / skin by Hackerschool.org / Secure Patch by Hackerschool.org