debugginglog 님의 블로그

  • 홈
  • 태그
  • 방명록

2025/07/23 1

[15주차 강의] File Upload, Download 취약점

Part.1File Upload : 공격자가 임의의 파일을 업로드할 수 있는 공격web shell 공격 : 서버 측에서 실행 가능한 파일을 업로드할 수 있는 공격windows server에서 IIS라는 웹서버가 띄어져있고 우리가 exe파일을 업로드했다고 할때 어떻게 실행할까?웹서버에서 php 파일을 실행할 수 있다고 하자. reverseShell.php 파일을 업로드가 있다. 어떻게 실행할까? : 웹요청으로 실행php파일은 달라고 요청하면 웹서버는 php 파일을 실행하기로 설정되어있기 때문에 이를 실행하고 우리에게 그 결과를 알려준다.그래서 파일의 경로(위치)를 정확히 알아야한다. 때로는 파일 명을 바꿔서 올리는 경우도 있기 때문에 이를 어떻게 해결할지도 고민해야함.Part.2Image Web Shell..

노말틱 모의해킹 2025.07.23
이전
1
다음
더보기
프로필사진

debugginglog 님의 블로그

debugginglog 님의 블로그 입니다.

  • 분류 전체보기 (33)
    • 웹개발 (0)
    • 앱개발 (0)
    • 해킹 (0)
    • 노말틱 모의해킹 (32)

Tag

백엔드, 로그인화면, react, NAT, 프론트엔드, docker, 노말틱모의해킹, 1주차과제, nginx, PAT, WAS, 노말틱,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2025/07   »
일 월 화 수 목 금 토
1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30 31

방문자수Total

  • Today :
  • Yesterday :

Copyright © Kakao Corp. All rights reserved.

티스토리툴바