inflearn logo
강의

講義

知識共有

模擬ハッキングの実務者が知らせる、ファイルアップロードの脆弱性攻撃のテクニックと実務事例の分析:パート1

[実習5-11]実務事例分析-11

null 우회

解決済みの質問

201

nhs20golstaff5838

投稿した質問数 8

1

null로 확장자 우회할때 ms나 unix 전부 되나요?

모의해킹

回答 1

0

crehacktive

윈도우와 리눅스, 유닉스 모두 가능합니다.

단, 사용되는 언어와 라이브러리 등에 따라 변수가 발생 될 수 있습니다.

그리고 어플리케이션에서 어떤 로직으로 구성되냐에 따라 다르기 때문에 null 사용은 무조건 된다고 생각하기 보단 확장자 우회 기법 중 하나라고 알고 계심됩니다.

iam 권한

0

15

1

받을 수도 없는 수업 자료들이 올라와 있고, 이것들 때문에 강의를 수료할 수도 없습니다.

0

14

1

침해사고 샘플분석 첫번째 파일 다운로드 불가

0

28

1

인터넷 연결은 되는데 구글 검색은 안돼요.

0

28

1

PPT 자료 받을 수 있을까요?

0

65

2

49 강좌 null byte 3번째 입력관련 문의

0

63

2

실무 사례 분석 - upload_prob 7 궁금사항 질문

0

137

1

개인블로그 글 작성

0

166

2

. 이나 ; ?

1

214

1

Response from?

1

252

2

공격시나리오?

1

294

3

접근 권한

1

193

2

이미지 정보가 들어간 쉘 코드 실행 방법은?

1

249

2

practice_upload3 문제 질문 있습니다.

0

201

1

JSP 파일업로드 오류 나시는 분들은

1

607

2

버프스위트 8888 포트 변경후 안 잡힙니다

0

209

1

톰캣 오류입니다.

0

1058

2

tomcat 설치가안되네요?

0

623

1

제 글을 왜 삭제하는가요?? 질문했는데요

1

623

1

파일업로드 part2

2

387

2

업로드 폼 만들어서 하는거 왜 버프스위트가 안잡힐까요?

1

369

1

jpg는 안되고 png는 되는데 이유가 뭘까요?

1

655

1

htaccess 변경해서 php 허용되는것은 막힌건가요?

1

314

1

파일업로드 취약점 공격 실습에서 질문이 있습니다!

1

625

1