이부리.zip

  • 홈
  • 태그
  • 방명록

Web Hakcing 2

Old revenge 43 | webhacking.kr

문제의 서버에 접속하면 아래와 같이 파일업로드란과 함께 소스코드가 주어진다. - 소스코드 분석 You must upload webshell and cat /flag text파일을 넣으니 wrong type이 뜨는 것을 확인할 수 있다. 아무개 jpg파일을 업로드하니 done!이 뜬다. 패킷을 잡아보니 content-type이 image/jpeg임을 확인 webshell_ php파일을 업로드하니 wrong type이라고 뜬다. 여기서도 패킷을 잡아보니 소스코드에서 막는 application/octet-stream임을 확인하였다. - exploit webshell php 파일의 content-type을 image/jpeg로 변경한 후, forward를 통해 패킷을 날려보자. 그래서 아예 파일 업로드 취약점을..

Web Hakcing 2024.03.28

sql injection

https://confirmed-hour-10b.notion.site/2-SQL-Injection-67da3f4110a0460dbce9e1896af01d7f?pvs=4 섹션 2 :: SQL Injection | Notion 취약점 발생 원인 confirmed-hour-10b.notion.site

Web Hakcing 2024.03.18
이전
1
다음
더보기
프로필사진

이부리.zip

부리의 기록

  • 분류 전체보기 (58)
    • Cloud (10)
      • ACC (2)
      • Cloud Security (4)
    • Web Hakcing (2)
    • AI (0)
    • Digital Forensics (9)
    • System Hacking (23)
      • Fuzzer (2)
    • wargame (8)
    • 자격증 (5)
      • 정보보안기사 (5)
    • 정보보호 (0)
    • ETC (0)

Tag

AWS, 기초부터 따라하는 디지털포렌식, prowler, GuardDuty, security hub, SHA, System Hacking Advanced, dreamhack,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2025/09   »
일 월 화 수 목 금 토
1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30

방문자수Total

  • Today :
  • Yesterday :

Copyright © Kakao Corp. All rights reserved.

티스토리툴바