놀러와요 개발의 늪

놀러와요 개발의 늪

  • 분류 전체보기 (189)
    • 수학 (0)
    • 영어 (0)
    • 컴퓨터 (19)
      • 알고리즘 (10)
      • CS (2)
      • 자료구조 (7)
    • DATABASE (0)
      • MY-SQL (0)
      • Oracle (0)
    • 해킹 (37)
      • SQL Injection (11)
      • XSS (12)
      • CSRF (6)
      • SSRF (1)
      • File Upload (1)
    • WEB (33)
      • PHP (27)
    • GAME (53)
      • Unreal Engine (2)
      • Unity (51)
    • 자격증 (11)
      • 정보처리기능사 (11)
    • 공모전 (2)
    • 생각창고 (0)
    • Programming (3)
      • JAVA (1)
      • C (1)
      • PYTHON (0)
      • C# (1)
    • 사업 (0)
      • 무역 (0)
      • 시스템 (0)
    • 정보통신 (0)
    • 대학교 (15)
      • 정보통신 (8)
      • C (0)
      • PYTHON (0)
      • 정보보안 (7)
  • 홈
  • 태그
  • 방명록
RSS 피드
로그인
로그아웃 글쓰기 관리

놀러와요 개발의 늪

컨텐츠 검색

태그

최근글

댓글

공지사항

아카이브

해킹/File Upload(1)

  • File Upload 공격 찍먹

    저번 시간에 간단하게 File Upload를 구현했습니다. 이제 파일 업로드를 이용해 서버 공격을 해 보겠습니다. 저희는 파일 업로드에 제한을 걸지 않았습니다. 즉 모든 파일이 서버 내에 저장된다는 뜻입니다. 이것을 이용해 간단하게 무슨 공격을 할 것이냐. 저번에 중국 해커들이 우리나라 공공? 사이트를 해킹했죠. 그때 사이트에 들어가면 메인 페이지에 이런식의 페이지가 나왔죠. 뭐..우리나라에서는 조선일보 중학생이 해킹했죠 이런거 비슷한거죠. 보통 대문짝에 내가 해킹하고 감. 이라고 적어두는 Deface 공격을 해 봅시다. 어떤 원리이느냐. 아주 쉽습니다. 파일을 저장할 때 파일 이름이 같으면 어떤 알림이 뜨죠? 덮어쓰기 한다고 알림이 뜨죠. 해커가 index.php를 파일로 올려버리면 원래 있던 사이트의..

    2023.05.26
이전
1
다음
삶을 가치있게

티스토리툴바