inflearn logo
강의

Course

Instructor

Analysis of File Download Vulnerability Attack Techniques and Practical Cases by a Simulated Hacking Practitioner

TOMCAT문제 도와주세요ㅠ

347

nina79630655

2 asked

1

강의와 관련있는 질문을 남겨주세요.
• 강의와 관련이 없는 질문은 지식공유자가 답변하지 않을 수 있습니다. (사적 상담, 컨설팅, 과제 풀이 등)
• 질문을 남기기 전, 비슷한 내용을 질문한 수강생이 있는지 먼저 검색을 해주세요. (중복 질문을 자제해주세요.)
서비스 운영 관련 질문은 인프런 우측 하단 ‘문의하기’를 이용해주세요. (영상 재생 문제, 사이트 버그, 강의 환불 등)

질문 전달에도 요령이 필요합니다.
• 지식공유자가 질문을 좀 더 쉽게 확인할 수 있게 도와주세요.
• 강의실 페이지(/lecture) 에서 '질문하기'를 이용해주시면 질문과 연관된 수업 영상 제목이 함께 등록됩니다.
• 강의 대시보드에서 질문을 남길 경우, 관련 섹션 및 수업 제목을 기재해주세요. 
• 수업 특정 구간에 대한 질문은 꼭 영상 타임코드를 남겨주세요!

구체적인 질문일수록 명확한 답을 받을 수 있어요.
• 질문 제목은 핵심 키워드를 포함해 간결하게 적어주세요.
• 질문 내용은 자세하게 적어주시되, 지식공유자가 답변할 수 있도록 구체적으로 남겨주세요.
• 정확한 질문 내용과 함께 코드를 적어주시거나, 캡쳐 이미지를 첨부하면 더욱 좋습니다.

기본적인 예의를 지켜주세요.
• 정중한 의견 및 문의 제시, 감사 인사 등의 커뮤니케이션은 더 나은 강의를 위한 기틀이 됩니다. 
• 질문이 있을 때에는 강의를 만든 지식공유자에 대한 기본적인 예의를 꼭 지켜주세요. 
반말, 욕설, 과격한 표현 등 지식공유자를 불쾌하게 할 수 있는 내용은 스팸 처리 등 제재를 가할 수 있습니다. 

안녕하세요 진행과정 중 해결이 잘 안되는 부분이 있어서 질문남깁니다...ㅠ 제가 노트북의 문제로 포맷을 했어서 다시 환경을 설치중인데 이번에 우분투에서 실행환경을 구축하고 싶어서 톰캣 설치까지 다 했는데 파일업로드가 되질않습니다...ㅠ webapps ROOT에 해도 안되고..ㅠ 어디에 파일을 업로드해야하는지 혹시 아시나요..? 혹시 아신다면 도와주시면 감사하겠습니다.ㅠ

모의해킹

Answer 5

1

nina79630655

드디어 어제 성공했엇는데요 ㅠ 근데 우분투 접속할떄마다 톰갯서버에 들어가지를 못해서 스냅샷했던 과거로 뒤로뒤로 가야 실행이 되는데..ㅠ 계속 이럴수도 없고 포트가 겹치나 해서 해결해도 netstat -tnlp명령어로 봐도 8080포트가 안뜨더라구요 bin폴더에서 ./startup.sh명령어하면 started라고 뜨는데 계속 페이지 접속이 안되는 문제가 발생합니다..ㅠ 어디가 또 문제일ㅏ까요..ㅠ 

1

nina79630655

안되요..ㅠ 근데 혹시 webapps에 접근이 원래 안되는 건가요? sudo la -al webapps로 하면 안에 파일들은 있는데 접근을 할려고 하면 안되더라구요..sudo cd 로해도 안되고 계속 질문드려서 죄송합니다ㅠ

0

crehacktive

실행 시 에러 로그를 한번 확인 해보실래요??

구글 에서 "tomcat 에러 로그" 검색 하셔서 관련 글 확인하셔서 확인 해보시면 될 것 같습니다.

에러를 통해 원인 분석이 가능하거든요.

0

crehacktive

아니에요 괜찮습니다.ㅎㅎ 궁금하면 질문하셔야죠.ㅎ

su 명령어를 통해 root 계정으로 변환 후 작업을 해보실래요?

0

crehacktive

안녕하세요. 

webapps/ROOT/ 에 파일을 올려도 안된다는 말씀이신가요?

해당 경로에 index.jsp 생성 후 

<% out.println("test"); %>

내용 작성 후 "test" 출력되는지 확인 부탁드릴게요.

질문이 있습니다

1

420

1

15:00 에서 '\'는 왜 URL 인코딩해서 보내야 되는 건가요?

1

431

1

java Spring 프레임 워크 환경에서의 파일 다운로드 취약점

1

566

1

질문입니닷.

1

263

1

안녕하세요

1

392

2

파일 다운로드 취약점 실무사례 분석 관련

1

524

1

[실습1-2] 직접 제작하면서 배우는 JSP 기반의 파일 다운로드 질문

1

633

1

실무 수업 자료 오류

1

309

2

Switchysharp 프록시 사용해서 하고 있습니다.

1

381

1

test.jsp 테스트 하실 때

1

300

1

index 파일을 받아서 어떻게 공격할수 있는건지 궁금합니다

1

365

1

burp suite 설치는 언제 한건가요??

1

315

1

웹 디렉토리에 관련된 질문 사항입니다.

1

303

2

burpsuite 원하는 응답 및 요청만 설정 관련 질문

1

229

1

[실습 5-1] "\\" 는 처리가 안되어있어서 질문드려요

2

202

1

간접적방식 문의드립니다.

1

227

1

실행환경설정 도와주세요

1

273

1

안녕하세요

1

315

2

문의사항

1

314

3

tomcat 8.5 설치이후에

1

579

2

문의사항

1

232

1

경로 조작에서 질문이요!

1

202

1

brup로 인터셉트할때

1

370

2

섹션2. 취약점 분석 방법론(4) 강의 내용중에 질문이 있습니다.

1

372

2