inflearn logo
강의

講義

知識共有

模擬ハッキングの実務者が知らせる、ファイルアップロードの脆弱性攻撃のテクニックと実務事例の分析:パート1

[実習4-18]ファイルアップロードの脆弱性攻撃実習-1

안녕하세요 질문이 있습니다!

298

jealousy

投稿した質問数 11

1

안녕하세요 크리핵티브님!

바쁘실 텐데 질문을 너무 많이 남겨서 죄송해지네요ㅎㅎ,,


질문은 "http://127.0.0.1/practice_upload1/upload/image/test.php"

해당 url에 접근하면 강의 내용 처럼 파일실행 권한이 없어 <? echo "test"; ?> 이 뜨는게 아니라 그냥 "test.php" 파일이 다운로드 되어버리는데 권한 문제 때문에 이렇게 되는 걸까요?

애초에 같은 환경인데 업로드 경로 접근 시 다른 현상이 나타나는지 궁금합니다,,!

 

답변 기다리겠습니다. 감사합니다:D

 

2022-09-17 21 19 14.png

2022-09-17 21 18 57.png

모의해킹

回答 1

1

crehacktive

안녕하세요.

업로드 url 접근 시 스크립트 실행이 되지 않는 이유는 .htaccess 설정 파일 때문입니다.

웹 페이지에 출력이 되지 않고 다운로드가 되는 것으로 보아 헤더 값 세팅이 잘 안되는 듯 보이긴하네요...

php 버전 문제로 설정이 잘 안먹힐수도 있구요...

그런데 실습에는 문제가 없으니 그대로 진행을 하시면 될 것 같습니다.ㅎ

0

jealousy

실진단 시 경로 접근하면 바로 다운로드가 되어버리는 경우가 있어서 궁금했는데 설정오류 일수도 있겠네요 답변 감사합니다!

톰캣 매니저를 통한 WAR 디플로이 실습에서 궁금한 점이 있습니다

1

424

1

APM 설치 환경 질문드립니다.

1

387

1

안녕하세요 포트관련 질문 드립니다!

1

281

1

안녕하세요 질문이 있습니다

1

237

1

img_upload1 이미지 파일 업로드 오류(해결O)

1

631

1

bitnami 사용중인데 널바이트 입력 시 fatal error가 발생합니다

1

386

1

인코딩, cmd 파라미터 오류

2

346

1

jsp 업로드 기능 실행 시 오류가 발생합니다

1

781

1

upload_prob10 에러 문제

0

253

0

톰캣 매니저

1

399

1

업로드 경로가 이미지 or 파일서버일 경우 문의드립니다!

1

307

1

system.getProperty("os.name").toLowerCase() 실행이 안됨

1

369

1

IIS 세미콜론 취약점 대응방안

1

253

1

jsp 환경에서도 널바이트 공격이 가능한가요?

2

342

1

수업내용대로 진행했는데 적용이 안됩니다.

1

244

1

강의 내용 질문드립니다. (파일업로드 공격대상 탐색CASE(2)강의)

1

220

1

[실습4-14] 이미지 검증 우회 실습(2)

1

453

1

%00 사용하면 오류 발생

1

555

1

JSP 한글 깨짐

1

652

1

upload_prob10 설정 문제

1

865

1

system() 함수 결과값 한글 깨짐 현상

1

359

1

JSP 오류 뜹니다.

2

5147

2

선생님 ㅠㅠ 안됩니다.

1

3083

1

안녕하세요

2

197

1