이전 글 보러가기 이번 실습은 단순 XSS를 넘어서, 서버의 시스템 명령어를 실행하거나 쉘을 획득하는 중급 취약점들을 다뤘다. PHP eval() / system(), SSI 삽입, iframe 악용, OS 명령어 삽입 등의 위험한 공격 시나리오를 경험하고, 그에 대한 대응 방안까지 확인했다. 1. PHP Code Injection PHP Code Injection이란? 입력값이 eval(), system() 등 PHP의 함수로 전달되어 서버 측 코드로 실행되는 취약점이다.공격자가 임의 코드를 실행하거나 시스템 명령을 실행할 수 있다. 1) message=phpinfo() 입력 => PHP 설정 출력 2. message=system('ls') => 서버 명령 실행 3. nc 명령으로 리버스 쉘 ..