강의

멘토링

커뮤니티

Inflearn コミュニティ Q&A

hazedic1290 のプロフィール画像
hazedic1290

投稿した質問数

Web開発者と情報セキュリティの入門者が必ず知っておくべきWebハッキング&セキュアコーディング

[실습4-1] XXE Injection 공격 실습

作成

·

603

1

[실습4-1] XXE Injection 공격 실습 편에서 아래와 같이 외부 개체 참조 테스트를 위해 XML을 입력하면 

secret_info.txt 파일 내용이 보이지 않는 경우가 있습니다. PHP5 에서는 문제가 없는 것 같고 PHP7에서 문제가 되네요.

xmlparser.php 내 simplexml_load_string 함수를 호출할 때 아래와 같이 옵션을 지정해주면 secret_info.txt 문자열을

정상적으로 확인할 수 있습니다.

혹시라도 저 처럼 AMP 환경이 아닌 곳에서 학습을 진행하고 계시다면 참고하시면 좋을 것 같습니다. 

인젝션모의해킹

回答 2

1

crehacktive님의 프로필 이미지
crehacktive
インストラクター

이런 참고 사항 공유 너무너무 감사합니다!^^

0

이렇게 코드 수정했는데도 안되네요 ㅠㅠ

hazedic1290 のプロフィール画像
hazedic1290

投稿した質問数

質問する