inflearn logo
강의

講義

知識共有

Web開発者と情報セキュリティの入門者が必ず知っておくべきWebハッキング&セキュアコーディング

[실습4-1] XXE Injection 공격 실습

613

JaeRyoung Oh

投稿した質問数 5

1

[실습4-1] XXE Injection 공격 실습 편에서 아래와 같이 외부 개체 참조 테스트를 위해 XML을 입력하면 

secret_info.txt 파일 내용이 보이지 않는 경우가 있습니다. PHP5 에서는 문제가 없는 것 같고 PHP7에서 문제가 되네요.

xmlparser.php 내 simplexml_load_string 함수를 호출할 때 아래와 같이 옵션을 지정해주면 secret_info.txt 문자열을

정상적으로 확인할 수 있습니다.

혹시라도 저 처럼 AMP 환경이 아닌 곳에서 학습을 진행하고 계시다면 참고하시면 좋을 것 같습니다. 

인젝션 모의해킹

回答 2

1

crehacktive

이런 참고 사항 공유 너무너무 감사합니다!^^

0

tmdgns09033351

이렇게 코드 수정했는데도 안되네요 ㅠㅠ

세션하이제킹에서 태그

1

472

1

pw='[ENC_DATA]'

1

397

1

MAC php.ini 파일 내 magic_quotes_gpc

1

624

1

cmd에 mysql에 접속하는데 apmsetup과 관련된 database가 안나오는데 어떻게 해야 연결이 되나요?

1

545

1

맥 apmsetup 다운로드

1

516

1

dom-based xss 공격실습 관련 오류

1

489

2

iconv 오류

1

441

1

실습페이지가 버프스위트에 잡히지가 않습니다

1

374

1

URL접근제한 미흡 - 관리자 페이지 Burp spider

1

293

1

게시글 수정 및 삭제

1

348

3

오류 질문

1

339

1

인증서 설치하고 다 설정 제대로 되있는데 무한정 대기걸립니다.

1

390

1

E드라이브의 www폴더와 192.168.0.200 ip상관관계

1

371

1

캐시 단계 동일한 쿼리 들어올 경우

1

274

1

C:\APM_Setup\htdocs\insecure_website_20200729\index.php on line 19 오류

1

254

2

에러 질문이요

1

307

1

화면에 이거만 나오네요 왜이러죠???

1

342

1

os command injection

1

396

1

질문입니다.

1

201

1

강의자료는 어디서 보나요?

1

232

1

질문입니닷

1

221

1

질문입니닷

1

211

2

8분 48초 그림에서

1

198

1

URL 접근구너한 제한 취약점 관련 문의

1

345

1