해결된 질문
작성
·
134
답변 1
0
안녕하세요.
아닙니다! 질문은 언제나 환영입니다!
그만큼 열심히 열정을 가지시고 하신다는 증거니 저야 반가울 따름입니다!^^
다운로드 기능은 파일명을 직접 사용자로부터 전달 받는 직접적인 방식
download.php?filename=test.png
데이터베이스로부터 파일명을 받는 간접적인 방식
download.php?idx=100
이렇게 2가지로 분류를 할 수 있습니다.
직접적인 방식인 경우 경로이동문자를 통해 경로 이동이 가능하지만,
간접적인 방식인 경우 다른 형태?의 공격을 통해 파일 다운로드 취약점 공격이 가능합니다.
바로 SQL Injection을 통한 파일 다운로드 취약점 공격을 하는 콜라보레이션 공격이 가능하죠 ㅎㅎ
이와 관련되서는 SQL Injection Part2에서 자~~~세히 다룰 예정입니다.ㅎㅎ