Archive for Dev. (junyup2)

์ง€์‹์„ ์ฑ„์›Œ๊ฐ€๋Š” ใ€Ž๊ฐœ๋ฐœ์ž/ํ™”์ดํŠธํ•ด์ปคใ€๋ฅผ ๋ชฉํ‘œ๋กœ ์ •๋ฆฌํ•˜๋Š” ๋ธ”๋กœ๊ทธ

file iniclude 1

[SegFault] (File Vuln) - Web Shell 3

[SegFault] (File Vuln) Web Shell 3 ์„œ๋ฒ„์—์„œ ์ค‘์š” ํŒŒ์ผ! flag ํŒŒ์ผ์„ ๊ฐ€์ ธ์™€๋ผ! ๋ฌธ์ œ ํŒŒ์•… ๋ณธ ๋ฌธ์ œ๋Š” File Vulnerability์— ๊ด€ํ•œ ๋ฌธ์ œ๋กœ์„œ, 'Server Side Script' File, ์ฆ‰ ์›น ์‰˜(Web Shell)์„ Upload ํ•˜๊ณ , ํ•ด๋‹น ์›น ์‰˜์˜ ์—…๋กœ๋“œ ์œ„์น˜๋ฅผ ์ฐพ์•„ ์‹คํ–‰ ์‹œ์ผœ flag.txt ํŒŒ์ผ์„ ์ฐพ๋Š” ๋ฌธ์ œ์ด๋‹ค. Vuln Point ๋ณธ ๋ฌธ์ œ์˜ ๊ฒฝ์šฐ, ๊ฒŒ์‹œํŒ์˜ ๊ธ€์“ฐ๊ธฐ ๊ธฐ๋Šฅ์—์„œ .phpํŒŒ์ผ์ด ์—…๋กœ๋“œ๋˜์ง€ ์•Š๋Š”๋‹ค. ํ•˜์ง€๋งŒ File Inclusion ์ทจ์•ฝ์ ์ด ์กด์žฌํ•œ๋‹ค. ๋กœ๊ทธ์ธ ํ›„ ํ™•์ธํ•ด๋ณด๋ฉด ์ธ์‚ฌ๋ง์ด๋ผ๋Š” ํŽ˜์ด์ง€๊ฐ€ ์กด์žฌํ•˜๋Š” ๊ฒƒ์„ ํ™•์ธํ•  ์ˆ˜ ์žˆ๋‹ค. ํ•ด๋‹น ํŽ˜์ด์ง€์— ์ ‘๊ทผํ•ด๋ณด๋ฉด ๋‹ค์Œ๊ณผ ๊ฐ™์ด ์—ฌ๋Ÿฌ ๊ตญ๊ฐ€์˜ ์–ธ์–ด๋กœ ๋ฒˆ์—ญ๋˜๋Š” ํŽ˜์ด์ง€๊ฐ€ ์กด์žฌํ•œ๋‹ค. ์ด๊ฒƒ์˜ ์ฃผ์†Œ๋ฅผ ์‚ดํŽด๋ณด๋ฉด ๋‹ค์Œ๊ณผ ๊ฐ™..