inflearn logo
강의

Khóa học

Chia sẻ kiến thức

Phân tích các kỹ thuật tấn công vào lỗ hổng khi tải tệp lên và các trường hợp thực tế được giảng dạy bởi một học viên hack giả: PHẦN 1

[Bài thực hành 4-18] Bài thực hành tấn công lỗ hổng khi tải lên tệp-1

안녕하세요 질문이 있습니다!

299

jealousy

11 câu hỏi đã được viết

1

안녕하세요 크리핵티브님!

바쁘실 텐데 질문을 너무 많이 남겨서 죄송해지네요ㅎㅎ,,


질문은 "http://127.0.0.1/practice_upload1/upload/image/test.php"

해당 url에 접근하면 강의 내용 처럼 파일실행 권한이 없어 <? echo "test"; ?> 이 뜨는게 아니라 그냥 "test.php" 파일이 다운로드 되어버리는데 권한 문제 때문에 이렇게 되는 걸까요?

애초에 같은 환경인데 업로드 경로 접근 시 다른 현상이 나타나는지 궁금합니다,,!

 

답변 기다리겠습니다. 감사합니다:D

 

2022-09-17 21 19 14.png

2022-09-17 21 18 57.png

모의해킹

Câu trả lời 1

1

crehacktive

안녕하세요.

업로드 url 접근 시 스크립트 실행이 되지 않는 이유는 .htaccess 설정 파일 때문입니다.

웹 페이지에 출력이 되지 않고 다운로드가 되는 것으로 보아 헤더 값 세팅이 잘 안되는 듯 보이긴하네요...

php 버전 문제로 설정이 잘 안먹힐수도 있구요...

그런데 실습에는 문제가 없으니 그대로 진행을 하시면 될 것 같습니다.ㅎ

0

jealousy

실진단 시 경로 접근하면 바로 다운로드가 되어버리는 경우가 있어서 궁금했는데 설정오류 일수도 있겠네요 답변 감사합니다!

톰캣 매니저를 통한 WAR 디플로이 실습에서 궁금한 점이 있습니다

1

425

1

APM 설치 환경 질문드립니다.

1

388

1

안녕하세요 포트관련 질문 드립니다!

1

281

1

안녕하세요 질문이 있습니다

1

239

1

img_upload1 이미지 파일 업로드 오류(해결O)

1

636

1

bitnami 사용중인데 널바이트 입력 시 fatal error가 발생합니다

1

387

1

인코딩, cmd 파라미터 오류

2

347

1

jsp 업로드 기능 실행 시 오류가 발생합니다

1

783

1

upload_prob10 에러 문제

0

253

0

톰캣 매니저

1

400

1

업로드 경로가 이미지 or 파일서버일 경우 문의드립니다!

1

308

1

system.getProperty("os.name").toLowerCase() 실행이 안됨

1

369

1

IIS 세미콜론 취약점 대응방안

1

253

1

jsp 환경에서도 널바이트 공격이 가능한가요?

2

344

1

수업내용대로 진행했는데 적용이 안됩니다.

1

246

1

강의 내용 질문드립니다. (파일업로드 공격대상 탐색CASE(2)강의)

1

221

1

[실습4-14] 이미지 검증 우회 실습(2)

1

454

1

%00 사용하면 오류 발생

1

557

1

JSP 한글 깨짐

1

654

1

upload_prob10 설정 문제

1

865

1

system() 함수 결과값 한글 깨짐 현상

1

361

1

JSP 오류 뜹니다.

2

5148

2

선생님 ㅠㅠ 안됩니다.

1

3083

1

안녕하세요

2

198

1