inflearn logo
강의

Khóa học

Chia sẻ kiến thức

Phân tích các kỹ thuật tấn công vào lỗ hổng khi tải tệp lên và các trường hợp thực tế được giảng dạy bởi một học viên hack giả: PHẦN 1

[Bài thực hành 4-18] Bài thực hành tấn công lỗ hổng khi tải lên tệp-1

파일업로드 취약점 공격 실습에서 질문이 있습니다!

Đã giải quyết

630

rlagur1993

3 câu hỏi đã được viết

1

안녕하세요 좋은 강의 잘듣고있습니다.

파일업로드 취약점 공격 실습-1 에서 파일 업로드 후에 업로드 경로로 접근했을때 실습 화면처럼 코드가 보이는 것이 아니라 다운로드가 되는데, 서버 설정의 차이점이 있는지 질문드립니다!

공부에 많은 도움이 됩니다 감사합니다!!

모의해킹

Câu trả lời 1

1

crehacktive

upload/업로드 파일

이렇게 접근했을때 저는 <? ~~~?> 코드가 출력되었는데

다운로드가 된다는 말씀이시죠??

그러면 다른 웹 브라우저를 사용해보시거나, 실습에 큰 문제가 되지 않으면 그냥 지나쳐도 될 것 같습니다.ㅎ

0

rlagur1993

감사합니다 ㅎㅎ

XSS 1번 문제

0

40

2

가이드북 애플리케이션 접근 불가

0

37

2

수료가 안됩니다

0

35

1

압축파일 비밀번호

0

31

1

PPT 자료 받을 수 있을까요?

0

82

2

49 강좌 null byte 3번째 입력관련 문의

0

86

2

실무 사례 분석 - upload_prob 7 궁금사항 질문

0

144

1

개인블로그 글 작성

0

177

2

. 이나 ; ?

1

223

1

null 우회

1

203

1

Response from?

1

260

2

공격시나리오?

1

301

3

접근 권한

1

198

2

이미지 정보가 들어간 쉘 코드 실행 방법은?

1

256

2

practice_upload3 문제 질문 있습니다.

0

207

1

JSP 파일업로드 오류 나시는 분들은

1

617

2

버프스위트 8888 포트 변경후 안 잡힙니다

0

214

1

톰캣 오류입니다.

0

1068

2

tomcat 설치가안되네요?

0

632

1

제 글을 왜 삭제하는가요?? 질문했는데요

1

629

1

파일업로드 part2

2

389

2

업로드 폼 만들어서 하는거 왜 버프스위트가 안잡힐까요?

1

372

1

jpg는 안되고 png는 되는데 이유가 뭘까요?

1

660

1

htaccess 변경해서 php 허용되는것은 막힌건가요?

1

320

1