inflearn logo
강의

강의

N
챌린지

챌린지

멘토링

멘토링

N
클립

클립

로드맵

로드맵

지식공유

모의해킹 실무자가 알려주는, 파일 업로드 취약점 공격 기법과 실무 사례 분석 : PART 1

[실습5-11] 실무 사례 분석-11

null 우회

해결된 질문

201

제노비아

작성한 질문수 8

1

null로 확장자 우회할때 ms나 unix 전부 되나요?

모의해킹

답변 1

0

크리핵티브

윈도우와 리눅스, 유닉스 모두 가능합니다.

단, 사용되는 언어와 라이브러리 등에 따라 변수가 발생 될 수 있습니다.

그리고 어플리케이션에서 어떤 로직으로 구성되냐에 따라 다르기 때문에 null 사용은 무조건 된다고 생각하기 보단 확장자 우회 기법 중 하나라고 알고 계심됩니다.

한글폰트 오류 있으신 분들!!

0

10

1

iam 권한

0

24

1

받을 수도 없는 수업 자료들이 올라와 있고, 이것들 때문에 강의를 수료할 수도 없습니다.

0

18

1

침해사고 샘플분석 첫번째 파일 다운로드 불가

0

29

1

PPT 자료 받을 수 있을까요?

0

66

2

49 강좌 null byte 3번째 입력관련 문의

0

65

2

실무 사례 분석 - upload_prob 7 궁금사항 질문

0

138

1

개인블로그 글 작성

0

168

2

. 이나 ; ?

1

216

1

Response from?

1

253

2

공격시나리오?

1

295

3

접근 권한

1

193

2

이미지 정보가 들어간 쉘 코드 실행 방법은?

1

250

2

practice_upload3 문제 질문 있습니다.

0

204

1

JSP 파일업로드 오류 나시는 분들은

1

609

2

버프스위트 8888 포트 변경후 안 잡힙니다

0

209

1

톰캣 오류입니다.

0

1059

2

tomcat 설치가안되네요?

0

625

1

제 글을 왜 삭제하는가요?? 질문했는데요

1

624

1

파일업로드 part2

2

387

2

업로드 폼 만들어서 하는거 왜 버프스위트가 안잡힐까요?

1

370

1

jpg는 안되고 png는 되는데 이유가 뭘까요?

1

655

1

htaccess 변경해서 php 허용되는것은 막힌건가요?

1

315

1

파일업로드 취약점 공격 실습에서 질문이 있습니다!

1

627

1