inflearn logo
강의

講義

知識共有

模擬ハッキングの実務者が知らせる、ファイルアップロードの脆弱性攻撃のテクニックと実務事例の分析:パート1

[実習5-11]実務事例分析-11

null 우회

解決済みの質問

203

nhs20golstaff5838

投稿した質問数 8

1

null로 확장자 우회할때 ms나 unix 전부 되나요?

모의해킹

回答 1

0

crehacktive

윈도우와 리눅스, 유닉스 모두 가능합니다.

단, 사용되는 언어와 라이브러리 등에 따라 변수가 발생 될 수 있습니다.

그리고 어플리케이션에서 어떤 로직으로 구성되냐에 따라 다르기 때문에 null 사용은 무조건 된다고 생각하기 보단 확장자 우회 기법 중 하나라고 알고 계심됩니다.

XSS 1번 문제

0

37

2

가이드북 애플리케이션 접근 불가

0

37

2

수료가 안됩니다

0

35

1

압축파일 비밀번호

0

31

1

PPT 자료 받을 수 있을까요?

0

82

2

49 강좌 null byte 3번째 입력관련 문의

0

86

2

실무 사례 분석 - upload_prob 7 궁금사항 질문

0

143

1

개인블로그 글 작성

0

176

2

. 이나 ; ?

1

223

1

Response from?

1

260

2

공격시나리오?

1

301

3

접근 권한

1

198

2

이미지 정보가 들어간 쉘 코드 실행 방법은?

1

256

2

practice_upload3 문제 질문 있습니다.

0

207

1

JSP 파일업로드 오류 나시는 분들은

1

617

2

버프스위트 8888 포트 변경후 안 잡힙니다

0

214

1

톰캣 오류입니다.

0

1068

2

tomcat 설치가안되네요?

0

632

1

제 글을 왜 삭제하는가요?? 질문했는데요

1

629

1

파일업로드 part2

2

389

2

업로드 폼 만들어서 하는거 왜 버프스위트가 안잡힐까요?

1

372

1

jpg는 안되고 png는 되는데 이유가 뭘까요?

1

660

1

htaccess 변경해서 php 허용되는것은 막힌건가요?

1

320

1

파일업로드 취약점 공격 실습에서 질문이 있습니다!

1

630

1