inflearn logo
강의

Khóa học

Chia sẻ kiến thức

Phân tích các kỹ thuật tấn công vào lỗ hổng khi tải tệp lên và các trường hợp thực tế được giảng dạy bởi một học viên hack giả: PHẦN 1

Tải lên Webshell thành công và một hành trình khác bắt đầu

안녕하세요 포트관련 질문 드립니다!

281

jealousy

11 câu hỏi đã được viết

1

안녕하세요! 업로드 강의 유익하게 잘 보고 있습니다:D

 

강의 도중에 "5000번 포트로 요청하고 해당 포트가 열려있으면 아웃바운드 정책이 느슨해 대부분의 포트가 열려 있을 것"이라 하셨는데 5000번이 기준이 되는 이유가 무엇인가요?

잘 안쓰는 포트 번호이기 때문에 그렇게 말씀하신걸까요?

모의해킹

Câu trả lời 1

1

crehacktive

아웃 바운드 정책이 타이트한 환경의 경우, well-known 포트 중에 포트가 오픈되어 있거나, 전체가 막혀있습니다.

따라서 well-known 포트가 아닌 임의의 포트(예를 들어, 5000번) 연결 요청 시 연결이 되면 아웃 바운드 정책이 느슨하다고 판단이 가능합니다.

0

jealousy

아하 임의의 포트면 딱히 5000번이 아니여도 판단이 가능한 거군요 답변 감사합니다!!

톰캣 매니저를 통한 WAR 디플로이 실습에서 궁금한 점이 있습니다

1

425

1

APM 설치 환경 질문드립니다.

1

388

1

안녕하세요 질문이 있습니다!

1

299

1

안녕하세요 질문이 있습니다

1

239

1

img_upload1 이미지 파일 업로드 오류(해결O)

1

636

1

bitnami 사용중인데 널바이트 입력 시 fatal error가 발생합니다

1

387

1

인코딩, cmd 파라미터 오류

2

347

1

jsp 업로드 기능 실행 시 오류가 발생합니다

1

783

1

upload_prob10 에러 문제

0

253

0

톰캣 매니저

1

400

1

업로드 경로가 이미지 or 파일서버일 경우 문의드립니다!

1

308

1

system.getProperty("os.name").toLowerCase() 실행이 안됨

1

369

1

IIS 세미콜론 취약점 대응방안

1

253

1

jsp 환경에서도 널바이트 공격이 가능한가요?

2

344

1

수업내용대로 진행했는데 적용이 안됩니다.

1

246

1

강의 내용 질문드립니다. (파일업로드 공격대상 탐색CASE(2)강의)

1

221

1

[실습4-14] 이미지 검증 우회 실습(2)

1

454

1

%00 사용하면 오류 발생

1

557

1

JSP 한글 깨짐

1

654

1

upload_prob10 설정 문제

1

865

1

system() 함수 결과값 한글 깨짐 현상

1

361

1

JSP 오류 뜹니다.

2

5148

2

선생님 ㅠㅠ 안됩니다.

1

3083

1

안녕하세요

2

198

1