์ธ์ ์
-
php code injection ์ค์ต์ ์ด์ด์, ์ค๋์ ์ธ์ ์ ๊ธฐ๋ฒ ์ค ssi injection์ ์ค์ตํด๋ณผ๊ฒ์. ์ค์ตํ๋ ๋ชจ๋ ๊ณต๊ฒฉ์ ์ค์ ๋ก ์ฌ์ฉํ์๋ฉด ์๋ฉ๋๋ค. ํ์ฉ๋ฐ์ง ์์ ์๋น์ค ๋์์ ํดํน์ ์๋ํ๋ ํ๋์ ๊ธ์งํ๋ฉฐ, ๋ชจ๋ ๋ฒ์ ์ฑ ์์ ์ฌ์ฉ์์๊ฒ ์๋ ๊ฒ์ ๋ช ์ฌํด์ฃผ์ธ์. SSI(Server-Side Includes? html ํ์ด์ง์ ์ ์ฒด ์ฝ๋๋ฅผ ์์ ํ์ง ์๊ณ ๊ณตํต ๋ชจ๋ ํ์ผ๋ก ๊ด๋ฆฌํ๋ฉฐ ๋์ ์ธ ใ ใด์ฉ์ ์ถ๊ฐํ๊ธฐ ์ํด ๋ง๋ค์ด์ง ๊ธฐ๋ฅ์ด๋ค. ์ฃผ๋ก ๋ฐฉ๋ฌธ์ ์๋ฅผ ์ธ๊ฑฐ๋ ํํ์ด์ง์ ๋ก๊ณ ์์ ๋ฑ ๊ฐ๋จํ ๊ธฐ๋ฅ ์ถ๊ฐ์ ์ฌ์ฉํ๋ค. ssi ๋ฅผ ์ฌ์ฉํ๋ ์น ํ์ด์ง์ ๊ฒฝ์ฐ ssi์ง์์ด ์ฒ๋ฆฌ๋ฅผ ์ํ .shtml (www.terms.co.kr/SHTML.htm) ํ์ฅ์ ํ์ผ์ ์์ฑํ๋ค. ssi์ง์์ด์ ํ์์ ๋ค์๊ณผ ๊ฐ์..
[Bee-box] ๊ธฐํ ์ธ์ ์ ๊ณต๊ฒฉ- SSI ์ธ์ ์ php code injection ์ค์ต์ ์ด์ด์, ์ค๋์ ์ธ์ ์ ๊ธฐ๋ฒ ์ค ssi injection์ ์ค์ตํด๋ณผ๊ฒ์. ์ค์ตํ๋ ๋ชจ๋ ๊ณต๊ฒฉ์ ์ค์ ๋ก ์ฌ์ฉํ์๋ฉด ์๋ฉ๋๋ค. ํ์ฉ๋ฐ์ง ์์ ์๋น์ค ๋์์ ํดํน์ ์๋ํ๋ ํ๋์ ๊ธ์งํ๋ฉฐ, ๋ชจ๋ ๋ฒ์ ์ฑ ์์ ์ฌ์ฉ์์๊ฒ ์๋ ๊ฒ์ ๋ช ์ฌํด์ฃผ์ธ์. SSI(Server-Side Includes? html ํ์ด์ง์ ์ ์ฒด ์ฝ๋๋ฅผ ์์ ํ์ง ์๊ณ ๊ณตํต ๋ชจ๋ ํ์ผ๋ก ๊ด๋ฆฌํ๋ฉฐ ๋์ ์ธ ใ ใด์ฉ์ ์ถ๊ฐํ๊ธฐ ์ํด ๋ง๋ค์ด์ง ๊ธฐ๋ฅ์ด๋ค. ์ฃผ๋ก ๋ฐฉ๋ฌธ์ ์๋ฅผ ์ธ๊ฑฐ๋ ํํ์ด์ง์ ๋ก๊ณ ์์ ๋ฑ ๊ฐ๋จํ ๊ธฐ๋ฅ ์ถ๊ฐ์ ์ฌ์ฉํ๋ค. ssi ๋ฅผ ์ฌ์ฉํ๋ ์น ํ์ด์ง์ ๊ฒฝ์ฐ ssi์ง์์ด ์ฒ๋ฆฌ๋ฅผ ์ํ .shtml (www.terms.co.kr/SHTML.htm) ํ์ฅ์ ํ์ผ์ ์์ฑํ๋ค. ssi์ง์์ด์ ํ์์ ๋ค์๊ณผ ๊ฐ์..
2020.07.21 -
OS ์ปค๋งจ๋ ์ธ์ ์ ์ค์ต์ ์ด์ด์, ์ค๋์ ์ธ์ ์ ๊ธฐ๋ฒ ์ค php ์ฝ๋ ์ธ์ ์ ์ ์ค์ตํด๋ณผ๊ฒ์. ์ค์ตํ๋ ๋ชจ๋ ๊ณต๊ฒฉ์ ์ค์ ๋ก ์ฌ์ฉํ์๋ฉด ์๋ฉ๋๋ค. ํ์ฉ๋ฐ์ง ์์ ์๋น์ค ๋์์ ํดํน์ ์๋ํ๋ ํ๋์ ๊ธ์งํ๋ฉฐ, ๋ชจ๋ ๋ฒ์ ์ฑ ์์ ์ฌ์ฉ์์๊ฒ ์๋ ๊ฒ์ ๋ช ์ฌํด์ฃผ์ธ์. ๋์ด๋ ํ ๋จผ์ PHP code Injection์ low๋ชจ๋๋ก ๋ค์ด๊ฐ์ฃผ์ธ์. ๋ค์ด๊ฐ๋ณด๋ฉด, ์์ ๊ฐ์ ์ฐฝ์ด ๋จ๋๋ฐ, message...์ ํด๋ฆญํ๋ฉด test๋ผ๋ ๋ฌธ์์ด์ด ์ถ๋ ฅ๋ฉ๋๋ค. GET๋ฉ์๋๋ก ์์ฒญํ๊ธฐ ๋๋ฌธ์ URL์ 'message'๋ผ๋ ๋ณ์๊ฐ ๋ ธ์ถ๋ฉ๋๋ค. message๋ณ์์ ์ ๋ ฅ๋ test ๋์ ๋ค๋ฅธ ๋ฌธ์์ด์ ์ ๋ ฅํ๋ฉด phpi.php ํ์ด์ง์ ์ ๋ ฅํ ๋ฌธ์์ด์ด ์ถ๋ ฅ๋ฉ๋๋ค. PHP์์ exec() ํจ์๋ eval() ํจ์๋ฅผ ์ฌ์ฉํ ๊ฒฝ์ฐ ์ธ๋ฏธ์ฝ๋ก (..
[Bee-box] ๊ธฐํ ์ธ์ ์ ๊ณต๊ฒฉ- php ์ฝ๋ ์ธ์ ์ OS ์ปค๋งจ๋ ์ธ์ ์ ์ค์ต์ ์ด์ด์, ์ค๋์ ์ธ์ ์ ๊ธฐ๋ฒ ์ค php ์ฝ๋ ์ธ์ ์ ์ ์ค์ตํด๋ณผ๊ฒ์. ์ค์ตํ๋ ๋ชจ๋ ๊ณต๊ฒฉ์ ์ค์ ๋ก ์ฌ์ฉํ์๋ฉด ์๋ฉ๋๋ค. ํ์ฉ๋ฐ์ง ์์ ์๋น์ค ๋์์ ํดํน์ ์๋ํ๋ ํ๋์ ๊ธ์งํ๋ฉฐ, ๋ชจ๋ ๋ฒ์ ์ฑ ์์ ์ฌ์ฉ์์๊ฒ ์๋ ๊ฒ์ ๋ช ์ฌํด์ฃผ์ธ์. ๋์ด๋ ํ ๋จผ์ PHP code Injection์ low๋ชจ๋๋ก ๋ค์ด๊ฐ์ฃผ์ธ์. ๋ค์ด๊ฐ๋ณด๋ฉด, ์์ ๊ฐ์ ์ฐฝ์ด ๋จ๋๋ฐ, message...์ ํด๋ฆญํ๋ฉด test๋ผ๋ ๋ฌธ์์ด์ด ์ถ๋ ฅ๋ฉ๋๋ค. GET๋ฉ์๋๋ก ์์ฒญํ๊ธฐ ๋๋ฌธ์ URL์ 'message'๋ผ๋ ๋ณ์๊ฐ ๋ ธ์ถ๋ฉ๋๋ค. message๋ณ์์ ์ ๋ ฅ๋ test ๋์ ๋ค๋ฅธ ๋ฌธ์์ด์ ์ ๋ ฅํ๋ฉด phpi.php ํ์ด์ง์ ์ ๋ ฅํ ๋ฌธ์์ด์ด ์ถ๋ ฅ๋ฉ๋๋ค. PHP์์ exec() ํจ์๋ eval() ํจ์๋ฅผ ์ฌ์ฉํ ๊ฒฝ์ฐ ์ธ๋ฏธ์ฝ๋ก (..
2020.06.08