inflearn logo
강의

강의

N
챌린지

챌린지

멘토링

멘토링

N
클립

클립

로드맵

로드맵

지식공유

모의해킹 실무자가 알려주는, 파일 업로드 취약점 공격 기법과 실무 사례 분석 : PART 1

[실습4-15] 이미지 검증 우회 실습(3)

이미지 정보가 들어간 쉘 코드 실행 방법은?

250

제노비아

작성한 질문수 8

1

3분에서 나온 것에 보면 이미지 정보가 앞에 들어가고 뒤에 업로드 할수 있는 php코드가 들어가서 새로운 쉘 코드를 업로드 하라고 하셨는데 이미지 정보가 있는 쉘 코드를 실행하면 에러가 나지 않나요? 예제를 보여주실수 있나요?

모의해킹

답변 2

0

크리핵티브

어떤 에러가 발생되고 어떤 코드를 넣으셧는지 버프 스샷 부탁드립니다.

버프의 인코딩을 utf-8로 설정 하셧는지 확인도 부탁드립니다.

간혹 버프에 따라 인코딩이 설정되어도 인코딩이 깨져서 제대로 작동이 안되는 경우도 있긴 합니다.

0

인프런 AI 인턴

안녕하세요, 인프런 AI 인턴입니다.
답변드릴 내용과 관련된 정보가 제공되지 않았습니다.
관련 강의 내용이나 직접적인 기술적 안내가 필요하시다면, 강좌를 제공하는 플랫폼의 ‘문의하기’ 기능을 활용하시거나 강좌 제공자에게 직접 문의해 보시는 것이 좋을 것 같습니다.
도움을 드리지 못해 죄송합니다.

한글폰트 오류 있으신 분들!!

0

10

1

iam 권한

0

24

1

받을 수도 없는 수업 자료들이 올라와 있고, 이것들 때문에 강의를 수료할 수도 없습니다.

0

18

1

침해사고 샘플분석 첫번째 파일 다운로드 불가

0

29

1

PPT 자료 받을 수 있을까요?

0

66

2

49 강좌 null byte 3번째 입력관련 문의

0

65

2

실무 사례 분석 - upload_prob 7 궁금사항 질문

0

138

1

개인블로그 글 작성

0

168

2

. 이나 ; ?

1

216

1

null 우회

1

201

1

Response from?

1

253

2

공격시나리오?

1

295

3

접근 권한

1

193

2

practice_upload3 문제 질문 있습니다.

0

204

1

JSP 파일업로드 오류 나시는 분들은

1

609

2

버프스위트 8888 포트 변경후 안 잡힙니다

0

209

1

톰캣 오류입니다.

0

1059

2

tomcat 설치가안되네요?

0

625

1

제 글을 왜 삭제하는가요?? 질문했는데요

1

624

1

파일업로드 part2

2

387

2

업로드 폼 만들어서 하는거 왜 버프스위트가 안잡힐까요?

1

370

1

jpg는 안되고 png는 되는데 이유가 뭘까요?

1

655

1

htaccess 변경해서 php 허용되는것은 막힌건가요?

1

315

1

파일업로드 취약점 공격 실습에서 질문이 있습니다!

1

627

1