inflearn logo
강의

講義

知識共有

模擬ハッキングの実務者が知らせる、ファイルアップロードの脆弱性攻撃のテクニックと実務事例の分析:パート1

[実習4-15]イメージ検証バイパス実習(3)

이미지 정보가 들어간 쉘 코드 실행 방법은?

249

nhs20golstaff5838

投稿した質問数 8

1

3분에서 나온 것에 보면 이미지 정보가 앞에 들어가고 뒤에 업로드 할수 있는 php코드가 들어가서 새로운 쉘 코드를 업로드 하라고 하셨는데 이미지 정보가 있는 쉘 코드를 실행하면 에러가 나지 않나요? 예제를 보여주실수 있나요?

모의해킹

回答 2

0

crehacktive

어떤 에러가 발생되고 어떤 코드를 넣으셧는지 버프 스샷 부탁드립니다.

버프의 인코딩을 utf-8로 설정 하셧는지 확인도 부탁드립니다.

간혹 버프에 따라 인코딩이 설정되어도 인코딩이 깨져서 제대로 작동이 안되는 경우도 있긴 합니다.

0

communityai8509

안녕하세요, 인프런 AI 인턴입니다.
답변드릴 내용과 관련된 정보가 제공되지 않았습니다.
관련 강의 내용이나 직접적인 기술적 안내가 필요하시다면, 강좌를 제공하는 플랫폼의 ‘문의하기’ 기능을 활용하시거나 강좌 제공자에게 직접 문의해 보시는 것이 좋을 것 같습니다.
도움을 드리지 못해 죄송합니다.

iam 권한

0

15

1

받을 수도 없는 수업 자료들이 올라와 있고, 이것들 때문에 강의를 수료할 수도 없습니다.

0

14

1

침해사고 샘플분석 첫번째 파일 다운로드 불가

0

28

1

인터넷 연결은 되는데 구글 검색은 안돼요.

0

28

1

PPT 자료 받을 수 있을까요?

0

65

2

49 강좌 null byte 3번째 입력관련 문의

0

63

2

실무 사례 분석 - upload_prob 7 궁금사항 질문

0

137

1

개인블로그 글 작성

0

166

2

. 이나 ; ?

1

214

1

null 우회

1

201

1

Response from?

1

252

2

공격시나리오?

1

294

3

접근 권한

1

193

2

practice_upload3 문제 질문 있습니다.

0

201

1

JSP 파일업로드 오류 나시는 분들은

1

607

2

버프스위트 8888 포트 변경후 안 잡힙니다

0

209

1

톰캣 오류입니다.

0

1058

2

tomcat 설치가안되네요?

0

623

1

제 글을 왜 삭제하는가요?? 질문했는데요

1

623

1

파일업로드 part2

2

387

2

업로드 폼 만들어서 하는거 왜 버프스위트가 안잡힐까요?

1

369

1

jpg는 안되고 png는 되는데 이유가 뭘까요?

1

655

1

htaccess 변경해서 php 허용되는것은 막힌건가요?

1

314

1

파일업로드 취약점 공격 실습에서 질문이 있습니다!

1

625

1