인프런 커뮤니티 질문&답변

jealousy님의 프로필 이미지
jealousy

작성한 질문수

모의해킹 실무자가 알려주는, 파일 업로드 취약점 공격 기법과 실무 사례 분석 : PART 1

[실습4-18] 파일 업로드 취약점 공격 실습-1

안녕하세요 질문이 있습니다!

작성

·

193

1

안녕하세요 크리핵티브님!

바쁘실 텐데 질문을 너무 많이 남겨서 죄송해지네요ㅎㅎ,,


질문은 "http://127.0.0.1/practice_upload1/upload/image/test.php"

해당 url에 접근하면 강의 내용 처럼 파일실행 권한이 없어 <? echo "test"; ?> 이 뜨는게 아니라 그냥 "test.php" 파일이 다운로드 되어버리는데 권한 문제 때문에 이렇게 되는 걸까요?

애초에 같은 환경인데 업로드 경로 접근 시 다른 현상이 나타나는지 궁금합니다,,!

 

답변 기다리겠습니다. 감사합니다:D

 

2022-09-17 21 19 14.png

2022-09-17 21 18 57.png

답변 1

1

크리핵티브님의 프로필 이미지
크리핵티브
지식공유자

안녕하세요.

업로드 url 접근 시 스크립트 실행이 되지 않는 이유는 .htaccess 설정 파일 때문입니다.

웹 페이지에 출력이 되지 않고 다운로드가 되는 것으로 보아 헤더 값 세팅이 잘 안되는 듯 보이긴하네요...

php 버전 문제로 설정이 잘 안먹힐수도 있구요...

그런데 실습에는 문제가 없으니 그대로 진행을 하시면 될 것 같습니다.ㅎ

jealousy님의 프로필 이미지
jealousy
질문자

실진단 시 경로 접근하면 바로 다운로드가 되어버리는 경우가 있어서 궁금했는데 설정오류 일수도 있겠네요 답변 감사합니다!

jealousy님의 프로필 이미지
jealousy

작성한 질문수

질문하기