inflearn logo
강의

강의

N
챌린지

챌린지

멘토링

멘토링

N
클립

클립

로드맵

로드맵

지식공유

모의해킹 실무자가 알려주는, 파일 업로드 취약점 공격 기법과 실무 사례 분석 : PART 1

[실습3-1] PHP 기반의 웹쉘 제작 1단계 : 심플 웹쉘 제작

인코딩, cmd 파라미터 오류

355

jealousy

작성한 질문수 11

2

안녕하세요! 질문드릴게 있습니다!

웹쉘 작성 도중 cmd파라미터를 받아오지 못하는 건지 계속 오류가 발생하고 인코딩 부분도 한글이 계속 깨져서 html이라 php부분에서 UTF-8 선언을 계속 해주었는데 해결이 되지 않고 있습니다,,,

도와주시면 감사하겠습니다ㅠㅜ

 

<cmd.php>

6.png

 

<127.0.0.1/cmd.php 접근 시 출력화면>

7.png

 

<cmd.php에서 시스템 명령어 입력 했을 때>

8.png

모의해킹

답변 1

1

크리핵티브

커맨드 결과는 캐릭터셋이 EUC-KR이기 때문에 EUC-KR로 변경을 해주심됩니다.

0

jealousy

감사합니다!!

톰캣 매니저를 통한 WAR 디플로이 실습에서 궁금한 점이 있습니다

1

437

1

APM 설치 환경 질문드립니다.

1

396

1

안녕하세요 포트관련 질문 드립니다!

1

291

1

안녕하세요 질문이 있습니다!

1

310

1

안녕하세요 질문이 있습니다

1

248

1

img_upload1 이미지 파일 업로드 오류(해결O)

1

641

1

bitnami 사용중인데 널바이트 입력 시 fatal error가 발생합니다

1

398

1

jsp 업로드 기능 실행 시 오류가 발생합니다

1

788

1

upload_prob10 에러 문제

0

260

0

톰캣 매니저

1

405

1

업로드 경로가 이미지 or 파일서버일 경우 문의드립니다!

1

319

1

system.getProperty("os.name").toLowerCase() 실행이 안됨

1

379

1

IIS 세미콜론 취약점 대응방안

1

258

1

jsp 환경에서도 널바이트 공격이 가능한가요?

2

349

1

수업내용대로 진행했는데 적용이 안됩니다.

1

249

1

강의 내용 질문드립니다. (파일업로드 공격대상 탐색CASE(2)강의)

1

225

1

[실습4-14] 이미지 검증 우회 실습(2)

1

459

1

%00 사용하면 오류 발생

1

566

1

JSP 한글 깨짐

1

660

1

upload_prob10 설정 문제

1

871

1

system() 함수 결과값 한글 깨짐 현상

1

365

1

JSP 오류 뜹니다.

2

5169

2

선생님 ㅠㅠ 안됩니다.

1

3093

1

안녕하세요

2

203

1