inflearn logo
강의

강의

N
챌린지

챌린지

멘토링

멘토링

N
클립

클립

로드맵

로드맵

지식공유

모의해킹 실무자가 알려주는, 파일 업로드 취약점 공격 기법과 실무 사례 분석 : PART 1

[실습5-11] 실무 사례 분석-11

null 우회

해결된 질문

204

제노비아

작성한 질문수 8

1

null로 확장자 우회할때 ms나 unix 전부 되나요?

모의해킹

답변 1

0

크리핵티브

윈도우와 리눅스, 유닉스 모두 가능합니다.

단, 사용되는 언어와 라이브러리 등에 따라 변수가 발생 될 수 있습니다.

그리고 어플리케이션에서 어떤 로직으로 구성되냐에 따라 다르기 때문에 null 사용은 무조건 된다고 생각하기 보단 확장자 우회 기법 중 하나라고 알고 계심됩니다.

XSS 1번 문제

0

44

2

가이드북 애플리케이션 접근 불가

0

38

2

수료가 안됩니다

0

36

1

압축파일 비밀번호

0

32

1

PPT 자료 받을 수 있을까요?

0

83

2

49 강좌 null byte 3번째 입력관련 문의

0

87

2

실무 사례 분석 - upload_prob 7 궁금사항 질문

0

145

1

개인블로그 글 작성

0

179

2

. 이나 ; ?

1

224

1

Response from?

1

261

2

공격시나리오?

1

301

3

접근 권한

1

200

2

이미지 정보가 들어간 쉘 코드 실행 방법은?

1

257

2

practice_upload3 문제 질문 있습니다.

0

209

1

JSP 파일업로드 오류 나시는 분들은

1

618

2

버프스위트 8888 포트 변경후 안 잡힙니다

0

217

1

톰캣 오류입니다.

0

1069

2

tomcat 설치가안되네요?

0

634

1

제 글을 왜 삭제하는가요?? 질문했는데요

1

631

1

파일업로드 part2

2

390

2

업로드 폼 만들어서 하는거 왜 버프스위트가 안잡힐까요?

1

374

1

jpg는 안되고 png는 되는데 이유가 뭘까요?

1

661

1

htaccess 변경해서 php 허용되는것은 막힌건가요?

1

321

1

파일업로드 취약점 공격 실습에서 질문이 있습니다!

1

631

1