inflearn logo
강의

강의

N
챌린지

챌린지

멘토링

멘토링

N
클립

클립

로드맵

로드맵

지식공유

웹 개발자와 정보보안 입문자가 꼭 알아야 할 웹 해킹 & 시큐어 코딩

[실습7-1] 파일 다운로드 취약점 공격 실습

파일업로드 중..

해결된 질문

218

뭐라고그게

작성한 질문수 8

0

파일 업로드를 하는데 파일업로드에 실패하였다고 뜹니다.

따로 코드 수정을 하지 않았는데 이렇게 나와서... 

감이 잡히지 않거든요 혹시 어캐 해결해야 할까요?

인젝션 모의해킹

답변 1

1

크리핵티브

안녕하세요.

기존의 코드에 문제점이 발견되어서 수정이 필요 합니다.

다운로드 받은 소스코드에서 아래의 소스코드를 수정하시면 됩니다.

수정해야 될 소스코드 : action.php

- 27라인 : $final_uploadPath 변수를 $uploadPath 변수로 수정을 하시면 됩니다.

수정 전

if(!(@move_uploaded_file($_FILES['userfile']['tmp_name'], $final_uploadPath))) {

수정 후

if(!(@move_uploaded_file($_FILES['userfile']['tmp_name'], $uploadPath))) {

세션하이제킹에서 태그

1

474

1

pw='[ENC_DATA]'

1

402

1

MAC php.ini 파일 내 magic_quotes_gpc

1

627

1

cmd에 mysql에 접속하는데 apmsetup과 관련된 database가 안나오는데 어떻게 해야 연결이 되나요?

1

547

1

맥 apmsetup 다운로드

1

519

1

dom-based xss 공격실습 관련 오류

1

492

2

iconv 오류

1

444

1

실습페이지가 버프스위트에 잡히지가 않습니다

1

376

1

URL접근제한 미흡 - 관리자 페이지 Burp spider

1

297

1

게시글 수정 및 삭제

1

355

3

오류 질문

1

342

1

인증서 설치하고 다 설정 제대로 되있는데 무한정 대기걸립니다.

1

394

1

E드라이브의 www폴더와 192.168.0.200 ip상관관계

1

375

1

캐시 단계 동일한 쿼리 들어올 경우

1

279

1

C:\APM_Setup\htdocs\insecure_website_20200729\index.php on line 19 오류

1

258

2

에러 질문이요

1

310

1

화면에 이거만 나오네요 왜이러죠???

1

346

1

os command injection

1

400

1

질문입니다.

1

205

1

강의자료는 어디서 보나요?

1

235

1

질문입니닷

1

224

1

질문입니닷

1

214

2

8분 48초 그림에서

1

202

1

URL 접근구너한 제한 취약점 관련 문의

1

347

1