inflearn logo
강의

講義

知識共有

模擬ハッキングの実務者が知らせる、ファイルのダウンロードの脆弱性攻撃のテクニックと実務事例の分析

경로 조작에서 질문이요!

212

Dantejsh

投稿した質問数 7

1

경로변조 파트에서요.

-웹 디렉터리이지만 실행이 안되는 경우

-경로파악이 안되는경우(웹디렉터리)

이 두가지 경우에 결국 웹 디렉터리 최상단으로 경로변조를 진행하는데 

웹 디렉터리 최상단은 무조건 실행되는 곳인지 문의드립니다. 이 웹 디렉터리 최상단의 실행이 막히는 경우는 없을까요??

모의해킹

回答 1

0

crehacktive

안녕하세요.

대부분의 경우 웹 디렉터리 최상단에 업로드가 되면 실행이 됩니다.

그러나, weblogic 서버일 경우 stage 모드 개념이 있기고, 그외에도 환경에 따라 변수가 있을 수 있기 때문에

반드시 100% 웹 디렉터리 최상단에 올리면 된다는 것은 아니며,

"일반적으로는 가능하다"라고 정리하시면 될 것 같습니다.

그리고 질문 하신 내용은 업로드 취약점 내용 부분인데 다운로드 교육에 질문을 남기셨네요 ㅎㅎ

질문 감사합니다!

질문이 있습니다

1

430

1

15:00 에서 '\'는 왜 URL 인코딩해서 보내야 되는 건가요?

1

445

1

java Spring 프레임 워크 환경에서의 파일 다운로드 취약점

1

581

1

질문입니닷.

1

272

1

안녕하세요

1

407

2

파일 다운로드 취약점 실무사례 분석 관련

1

536

1

[실습1-2] 직접 제작하면서 배우는 JSP 기반의 파일 다운로드 질문

1

642

1

실무 수업 자료 오류

1

317

2

Switchysharp 프록시 사용해서 하고 있습니다.

1

393

1

test.jsp 테스트 하실 때

1

307

1

index 파일을 받아서 어떻게 공격할수 있는건지 궁금합니다

1

377

1

burp suite 설치는 언제 한건가요??

1

328

1

웹 디렉토리에 관련된 질문 사항입니다.

1

320

2

burpsuite 원하는 응답 및 요청만 설정 관련 질문

1

241

1

[실습 5-1] "\\" 는 처리가 안되어있어서 질문드려요

2

212

1

간접적방식 문의드립니다.

1

239

1

TOMCAT문제 도와주세요ㅠ

1

365

5

실행환경설정 도와주세요

1

285

1

안녕하세요

1

326

2

문의사항

1

331

3

tomcat 8.5 설치이후에

1

596

2

문의사항

1

244

1

brup로 인터셉트할때

1

389

2

섹션2. 취약점 분석 방법론(4) 강의 내용중에 질문이 있습니다.

1

385

2