Vulnerability: File Upload ํ์ผ ์ ๋ก๋(File Upload) ์ทจ์ฝ์ ์ ๊ณต๊ฒฉ์๊ฐ Server Side Script ์ฝ๋๊ฐ ํฌํจ๋ ํ์ผ์ ์ฌ๋ ค์ ์ฝ๋๋ฅผ ์คํํ๋ ๊ณต๊ฒฉ์ด๋ค. ํต์์ ์ผ๋ก ์น์(webshell)์ ์ด์ฉํ๊ธฐ ๋๋ฌธ์ ์น์ ๊ณต๊ฒฉ์ด๋ผ๊ณ ์๊ฐํ๋ฉด๋๋ค. ์ผ๋ฐ์ ์ผ๋ก ์น์ ์ ๋ก๋ ์ทจ์ฝ์ ์ ๋ค์๊ณผ ๊ฐ์ ํ์ฅ์๋ฅผ ๊ฐ์ง๋ ํ์ผ์ด ์ ๋ก๋ ๊ฐ๋ฅํ ๊ฒฝ์ฐ์ ๋ฐ์ํ๊ฒ ๋๋ค. (Blacklisting Bypass) PHP → .php, .php2, .php3, .php4, .php5, .php6, .php7, .phps, .phps, .pht, .phtm, .phtml, .pgif, .shtml, .htaccess, .phar, .inc, .hphp, .ctp, .module ASP → .asp, .as..