MINHH

MINHH

  • 분류 전체보기 (35)
    • Web Security (27)
      • web hacking (20)
      • dreamhack (0)
      • PortSwigger (0)
      • code analyze and fuzzing (1)
      • AI base web security (0)
      • bugbounty (2)
      • CVE (2)
      • CTF write up (0)
    • Project (6)
      • CTF (1)
      • Javascript isolation bypass (2)
      • mutation xss (3)
      • Browser Security (0)
  • 홈
  • 태그
  • 방명록
RSS 피드
로그인
로그아웃 글쓰기 관리

MINHH

컨텐츠 검색

태그

WebHacking 오블완 유니코드 티스토리챌린지

최근글

댓글

공지사항

아카이브

WebHacking(1)

  • file upload & download & reverse shell

    파일 업로드 취약점은 os command 취약점과 같은 영향을 서버에 미치지만, os command와 달리 많은 사이트에서 발생된다. 파일 업로드 취약점을 공부하다보면 몇가지 의문점이 생길 수 있다. 이에 리얼월드에 어떻게 취약점들이 연계되어 진행되는지 알아보도록 하겠다.  file upload 취약점 위 취약점의 경우 웹 디렉토리에 파일이 업로드 가능할 때, WAS가 업로드한 파일을 웹 스크립트로 받아드려 해석할 때 발생될 수 있는 취약점이다.   만약 웹 업로드 경로가 웹 디렉토리 외부에 업로드 된다면 위 취약점이 발생하지 않는다. 물론 upload../../web_dic/upload.php 와 같은 방식으로 우회하면 된다.  1. 웹 쉘 업로드 가능2. 웹 쉘이 웹 디렉토리에 업로드 되어야 함3. ..

    2024.11.15
이전
1
다음
티스토리
© 2018 TISTORY. All rights reserved.

티스토리툴바

단축키

내 블로그

내 블로그 - 관리자 홈 전환
Q
Q
새 글 쓰기
W
W

블로그 게시글

글 수정 (권한 있는 경우)
E
E
댓글 영역으로 이동
C
C

모든 영역

이 페이지의 URL 복사
S
S
맨 위로 이동
T
T
티스토리 홈 이동
H
H
단축키 안내
Shift + /
⇧ + /

* 단축키는 한글/영문 대소문자로 이용 가능하며, 티스토리 기본 도메인에서만 동작합니다.