whydontyoushovel 님의 블로그

  • 홈
  • 태그
  • 방명록

2025/01/31 1

모의해킹 스터디 14주차(1): 파일 업로드

목차File Upload 공격 개요다양한 공격 시나리오Web Shell파일 업로드 취약점 진단 시 주의점   File Upload 공격자가 원하는 임의의 파일을 서버에 업로드할 수 있는 공격  1) 발생 원인파일 업로드 시 검증을 제대로 거치지 않음예를 들어 프로필 사진을 업로드하는 곳이라면 이미지 파일만 올릴 수 있게 해야하는데 그런 과정이 없음2) 발생 위치파일을 업로드할 수 있는 곳게시판, 프로필 사진, 서류 제출, 파일 업로드를 통한 신분증 인증 등파일을 파라미터로 보내고 있는지 버프 스위트로 확인     File Upload 공격 시나리오       서버에 파일 저장해서 할 수 있는 모든 공격서버측 실행 파일PhishingDeface 공격Stored XSSDoS 등등.. ▷ 서버측 실행 파일 웹..

웹/모의해킹 스터디 복습 2025.01.31
이전
1
다음
더보기
프로필사진

whydontyoushovel 님의 블로그

whydontyoushovel 님의 블로그 입니다.

  • 분류 전체보기 (46)
    • 웹 (43)
      • 모의해킹 스터디 복습 (20)
      • 모의해킹 스터디 과제 (11)
      • LAMP 생초보 웹 개발 (6)
      • 자습 (6)
    • 모바일 앱 (0)
      • 개발 (0)
    • 취약점 정리 (0)
    • 리버싱 핵심원리 (3)

Tag

모의해킹_스터디, 1주차,

최근글과 인기글

  • 최근글
  • 인기글

Archives

Calendar

«   2025/01   »
일 월 화 수 목 금 토
1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 31

Copyright © Kakao Corp. All rights reserved.

티스토리툴바