강의

멘토링

커뮤니티

인프런 커뮤니티 질문&답변

Dantejsh님의 프로필 이미지
Dantejsh

작성한 질문수

모의해킹 실무자가 알려주는, 파일 다운로드 취약점 공격 기법과 실무 사례 분석

경로 조작에서 질문이요!

작성

·

194

1

경로변조 파트에서요.

-웹 디렉터리이지만 실행이 안되는 경우

-경로파악이 안되는경우(웹디렉터리)

이 두가지 경우에 결국 웹 디렉터리 최상단으로 경로변조를 진행하는데 

웹 디렉터리 최상단은 무조건 실행되는 곳인지 문의드립니다. 이 웹 디렉터리 최상단의 실행이 막히는 경우는 없을까요??

답변 1

0

크리핵티브님의 프로필 이미지
크리핵티브
지식공유자

안녕하세요.

대부분의 경우 웹 디렉터리 최상단에 업로드가 되면 실행이 됩니다.

그러나, weblogic 서버일 경우 stage 모드 개념이 있기고, 그외에도 환경에 따라 변수가 있을 수 있기 때문에

반드시 100% 웹 디렉터리 최상단에 올리면 된다는 것은 아니며,

"일반적으로는 가능하다"라고 정리하시면 될 것 같습니다.

그리고 질문 하신 내용은 업로드 취약점 내용 부분인데 다운로드 교육에 질문을 남기셨네요 ㅎㅎ

질문 감사합니다!

Dantejsh님의 프로필 이미지
Dantejsh

작성한 질문수

질문하기