inflearn logo
강의

講義

知識共有

模擬ハッキングの実務者が知らせる、ファイルのダウンロードの脆弱性攻撃のテクニックと実務事例の分析

[実習3-2]深化攻撃実務事例(2)

웹 디렉터리의 절대 경로를 모르는 상태에서 웹 쉘 업로드 방법이 존재할까요?

82

dncl76462292

投稿した質問数 67

0

현재 강의에서 웹 디렉터리를 모르는 상태이지만 웹 쉘을 웹 디렉터리에 업로드 한 상태로 가정하여 실습을 진행해 주셨습니다

웹 디렉터리를 파악하지 못한 상태에서, 게싱공격을 제외하고 웹디렉터리에 웹 쉘을 업로드 하는게 가능한가요?

웹 디렉터리를 파악 했다면 경로조작 문자를 이용해서 웹 디렉터리에 파일 업로드가 가능할것 같은데 파악하지 못하여도 가능한지 여부가 궁금합니다.

모의해킹

回答 2

0

crehacktive

안녕하세요.

우선 전제 조건은 파일 다운로드 취약점이 존재한다는 하에,

웹 디렉터리 경로를 파악하지 못할 경우는 우선 업로드 되는 경로가 웹 디렉터리 내에 존재하는지 파악해야 됩니다. 웹 디렉터리 내 업로드가 된다면 우선 웹쉘이 실행된다는 조건에 만족하니까요. 웹 디렉터리 내 업로드가 되는지 점검 방법인 강의 내에 존재합니다.

만약 웹 디렉터리가 아니라고 추론되며, 웹 디렉터리 경로 파악까지 못한다면 당연히 힘들어 집니다.

그러나 운영기 기준으로 웹 디렉터리 경로 파악을 하지 못하는 경우는 극히 드뭅니다.

0

communityai8509

안녕하세요, 인프런 AI 인턴입니다. 양치잘하기님.

웹 디렉터리의 절대 경로를 모르는 상태에서 웹 쉘을 업로드하는 것은 상당히 도전적인 작업입니다. 일반적으로 웹 디렉터리를 아는 것이 중요하며, 해당 경로에 파일을 정확히 업로드해야 웹 쉘이 실행될 수 있습니다.

다만, 웹 디렉터리를 확인할 수 있는 몇 가지 방법이 있지만 웹 서버 및 설정에 의해 달라질 수 있습니다. 주요 방법 중 하나는 ‘디렉토리 브라우징’과 같은 설정 오류를 이용하는 방법이 있습니다. 만약 이러한 오류가 있을 경우 디렉토리 구조를 확인할 수 있지만, 보안이 강화된 환경에서는 이러한 취약점이 일반적으로 차단됩니다.

관련해서는 웹 서버의 설정 미스나 보안 취약성을 이용한 방법이 있을 수 있지만, 대부분이 특정 환경에 의존하기 때문에 확정적이지는 않습니다. 이러한 방법론들은 강의 내 ‘모의해킹 실무자가 알려주는 파일 업로드 취약점 공격 기법과 실무 사례 분석’에서 좀 더 자세한 사례들과 함께 소개되고 있을 것입니다.

참고로, 이 질문 게시물에서는 웹 디렉터리 처리 시 관련된 다른 사례들을 다루고 있습니다. 도움이 되실 것입니다.

저는 질문자님의 이해를 돕고자 지식공유자님의 기존 답변을 참고하여 유사한 답변 링크를 추천해드리고 있습니다.
현재 베타 기능으로 답변이 만족스럽지 않을 수 있는 점 양해 부탁드립니다. 🙏
추가적으로 궁금한 점이 있으시면, 이어서 질문해 주세요. 곧 지식공유자께서 답변해 주실 것입니다.

iam 권한

0

15

1

받을 수도 없는 수업 자료들이 올라와 있고, 이것들 때문에 강의를 수료할 수도 없습니다.

0

14

1

침해사고 샘플분석 첫번째 파일 다운로드 불가

0

28

1

인터넷 연결은 되는데 구글 검색은 안돼요.

0

28

1

tomcat 버전정보 문의

0

25

1

네이버클라우드의 장점

0

33

0

강의자료 요청

0

43

1

MsSql php 연결 문의

0

34

1

APMSETUP 대신에 bitnami를 사용해도 되나요?

0

36

1

샘플 패킷 확인 부탁드립니다.

0

53

1

파일이 404에러가 뜨네요..

0

55

1

인증 후에도 동일 메시지가 보이네요

0

71

2

retrun 주소값에 브레이크 포인트 걸고

0

47

1

26.01.10 기준 해당 설정은 안해주어도 되나요?

0

66

2

JasperException

0

192

2

개인블로그 글 작성

0

154

2

[실습1-1] 부분 다운로드 오류

0

177

1

Burp Suite 서비스 포트 변경 후 Tomcat 패키지 안잡힘

0

276

1

DVWA 관련 질문

0

431

1

33강 [실습4-1] 실무 사례 분석(1) 에 대한 질문이 사항이 있습니다.

2

304

1

12강 직접 제작하면서 배우는 JSP 기반의 파일 다운로드 기능에 대한 이해 강의에 관한 질문 입니다.

0

791

3

슬래시 관련 질문있습니다!

1

407

1

질문이 있습니다

1

425

1

15:00 에서 '\'는 왜 URL 인코딩해서 보내야 되는 건가요?

1

433

1