numbbvi
close
프로필 배경
프로필 로고

numbbvi

  • 분류 전체보기
    • WhiteHat School
    • BoB
    • Dreamhack
      • Web Hacking
      • System Hacking
    • Webhacking.kr
    • Bandit
    • 공부
      • web3
      • Solidity
      • System Hacking
      • Mobile Hacking
    • DVWA
  • 홈
  • 태그
  • 방명록
728x90
반응형

DVWA | File Inclusion | medium

DVWA | File Inclusion | medium

File Inclusion외부 파일을 서버에 포함시켜 코드 실행이나 데이터 유출을 하는 공격DVWA File Inclusion 페이지는 위 사진과 같이 세 개의 파일이 보인다.file1.php: 현재 계정의 username과 IP를 출력하는 파일file2.php: 특정 메시지(Nick Helm의 말)가 그대로 출력된 파일file3.php: 현재 계정의 username과 IP, user-agent 출력하는 파일  DVWA 깃허브에서 코드를 보면 URL 파라미터로 page 값을 가져와 file 변수에 저장하고,http://와 https://, ../, ..\\를 제거하여 외부 URL을 참조하지 못하도록, 그리고 Directory Traversal 공격을 막고 있는 것으로 보인다. if( isset( $fil..

  • format_list_bulleted DVWA
  • · 2024. 11. 20.
  • textsms
728x90
반응형
  • navigate_before
  • 1
  • navigate_next
전체 카테고리
  • 분류 전체보기
    • WhiteHat School
    • BoB
    • Dreamhack
      • Web Hacking
      • System Hacking
    • Webhacking.kr
    • Bandit
    • 공부
      • web3
      • Solidity
      • System Hacking
      • Mobile Hacking
    • DVWA
최근 글
인기 글
최근 댓글
태그
  • #DreamHack
  • #DVWA
  • #solidity
  • #드림핵
  • #medium
  • #워게임
  • #정보보안입문자교육
  • #Cryptozombies
  • #bob센터
  • #웹해킹
전체 방문자
오늘
어제
전체
반응형
Copyright © 쭈미로운 생활 All rights reserved.
Designed by JJuum

티스토리툴바