1596, 1/80 ȸ¿ø°¡ÀÔ  ·Î±×ÀΠ 
   gohy032
   http://gohy032.dnsdojo
   (2Â÷¼öÁ¤)´Ü¼øÇÏ°í À§ÇèÇÑ ÆÄÀÏ ¾÷·Îµå ÇØÅ·±â¼ú

http://www.hackerschool.org/HS_Boards/zboard.php?id=Free_Lectures&no=1235 [º¹»ç]


php À¥½©(À¥¿¡¼­ db,ÆÄÀϺ¸±âµî) À» ÁغñÇÑ´Ù.
* ±× ÆÄÀÏÀ» ¿Ã¸°´Ù
À¥¼¿·Î Á¶ÀÛÇÑ´Ù

¿Ã¸®´Â¹ý¿¡´Â ¿©·¯ °¡Áö ±â¼ú·Î ¿ìȸÇÒ ¼ö ÀÖ´Ù

1. È®ÀåÀÚ ´ë¼Ò¹®ÀÚ ¼¯±â -> .pHp pHP pHP µî
2. .htaccess ÆÄÀÏ ¿Ã¸®±â
3. È®ÀåÀÚ ³¡¿¡ . Ãß°¡Çؼ­ ¿Ã¸®±â -> .php.
4. ´Ù¸¥ È®ÀåÀÚ·Î ¿Ã·Áº¸±â
5. Ŭ¶óÀ̾ðÆ® »çÀÌµå ½ºÅ©¸³Æ®·Î ¸·¾Æ³í°Í ¼Ò½ºº¯°æ½ÃÅ°±â
6. php µÚ¿¡ kr ºÙÀ̱â(¾ÆÆÄÄ¡ ¼³Á¤¿¡ ´ÙÁß¾ð¾î¼±ÅÃÀ¸·Î ÀÎÇÑ Ãë¾àÁ¡) -> upload.php.kr (ÀÌ·¸°Ô ¿Ã·Áµµ php Æļ­·Î Çؼ®µÈ´Ù)

´Ù¸¥ ÇØÅ·¹ý(¼Ò½º º¸±â)

Á¦°¡ ³×ź(»çÀ̹öÅ×·¯´ëÀÀ¼¾ÅÍ) ¼Ò½º¸¦ ºÃ½À´Ï´Ù

°øÁö»çÇ× ÀÖÁÒ? ¤¾¤¾
±×°Å ÆÄÀÏ ´Ù¿î·Îµå¿¡ ´ëÃæ ÀÚ¹Ù½ºÅ©¸³Æ®°¡

javascript(down("/upload/","ddd.pdf"));
ÀÌ·¸°Ô µÇÀִµ¥
javascript(down("/","index.jsp"));

ÀÌ·±½ÄÀ¸·Î ¼Ò½º¸¦ ÀÐ¾î µå·È´ä´Ï´Ù ^^

´Ù¸¥ ¹æ¹ý

¸¸¸¸ÇÑ »çÀÌÆ®¿¡¼­

http://url/down.php?filename=a.hwp

ÀÌ·¸°Ô µÇÀִ°Ç

ÀÌ·¸°Ô ¹Ù²Û´Ù


http://url/down.php?filename=../../index.html (ÀÌ »çÀÌÆ®ÀÇ ¿øº»¼Ò½º ´Ù¿î)

  Hit : 14021     Date : 2009/07/30 08:35



    
dptmrns852 ¾Ç¿ëÇÒ °­Á´ Á¦¹ß ³ÖÁö ¸»¾ÆÁÖ¼¼¿ä. 2009/08/15  
dark3123 ¤»¤»¤»¤»¤»¤»¤»¤»¤»¤»¤»¤»¤»¤»¤»¤»¤»¤»¤»¤»¤»¤»¤»¤» 2009/08/18  
     [°øÁö] °­Á¸¦ ¿Ã¸®½Ç ¶§´Â ¸»¸Ó¸®¸¦ ´Þ¾ÆÁÖ¼¼¿ä^¤Ñ^ [29] ¸Û¸Û 02/27 19448
1595   [pwnable.kr] Shellshock[1]     ÇØÅ·ÀßÇÏ°í½Í´Ù
11/23 96
1594   ShellshockÀÇ ±âº» ¿ä¾à     ÇØÅ·ÀßÇÏ°í½Í´Ù
11/23 77
1593   [pwnable.kr] fd     ÇØÅ·ÀßÇÏ°í½Í´Ù
11/23 70
1592   VPNÀÌ ¿¬°áµÇ¾ú´Ù°¡ µµÁß¿¡ ²¨µµ À¥ ºê¶ó¿ìÀú»ó¿¡¼­ À¯ÁöµÇ´Â ÀÌÀ¯     ÇØÅ·ÀßÇÏ°í½Í´Ù
11/22 77
1591   ÇØÄ¿µéÀÌ ÇØÅ·½Ã »ç¿ëÇÏ´Â µð·ºÅ丮 °ø°£[1]     ÇØÅ·ÀßÇÏ°í½Í´Ù
11/22 114
1590   Keyboard Hooking -part2 - (Python3 ver)     ÇØÅ·ÀßÇÏ°í½Í´Ù
11/20 84
1589   [Windows API] Keyboard Hooking     ÇØÅ·ÀßÇÏ°í½Í´Ù
11/20 74
1588   [pwnable.kr] cmd1 °ø·«     ÇØÅ·ÀßÇÏ°í½Í´Ù
10/23 236
1587   netdiscover ÆÄÀ̽ãÀ¸·Î ±¸ÇöÇϱ⠠   ÇØÅ·ÀßÇÏ°í½Í´Ù
08/13 515
1586   ÆÄÀ̽ãÀ» ÀÌ¿ëÇÑ ½ÉÇà À¥ Å©·Ñ·¯     ÇØÅ·ÀßÇÏ°í½Í´Ù
08/13 407
1585   ÆÄÀ̽ã random¸ðµâÀ» ÀÌ¿ëÇÑ ¼ýÀÚ¸ÂÃ߱⠰ÔÀÓ ±¸Çö     ÇØÅ·ÀßÇÏ°í½Í´Ù
05/30 957
1584   ÆÄÀ̽ã äÆà ÇÁ·Î±×·¥ ±¸Çö     ÇØÅ·ÀßÇÏ°í½Í´Ù
05/28 845
1583   ÆÄÀ̽㠼ÒÄÏ ÇÁ·Î±×·¡¹ÖÀÇ ±âÃÊ     ÇØÅ·ÀßÇÏ°í½Í´Ù
05/26 987
1582   ¸®´ª½º À¥ ·Î±× ºÐ¼®     ÇØÅ·ÀßÇÏ°í½Í´Ù
05/20 675
1581   ¸®´ª½º/À©µµ¿ì º¸¾È Àåºñ ·Î±×     ÇØÅ·ÀßÇÏ°í½Í´Ù
05/20 825
1580   °í¼ö´ÔµéÀÇ µµ¿òÀ» ¹Þ°í ½Í½À´Ï´Ù     vbnm111
02/11 914
1579   ¸®´ª½º Ä¿³Î 2.6 ¹öÀü ÀÌÈÄÀÇ LKM     jdo
07/25 1429
1578   ½©ÄÚµå ¸ðÀ½     ÇØÅ·ÀßÇÏ°í½Í´Ù
01/15 2305
1577   Call by value VS Call by Reference     ÇØÅ·ÀßÇÏ°í½Í´Ù
01/15 1606
1 [2][3][4][5][6][7][8][9][10]..[80]

Copyright 1999-2024 Zeroboard / skin by Hackerschool.org / Secure Patch by Hackerschool.org