ahhyun98 님의 블로그

  • 홈
  • 태그
  • 방명록

파일업로드우회 1

[웹 모의해킹] File Upload - 파일 업로드 취약점 실습 - 2편

이번 실습은 DVWA의 File Upload 기능을 보안 레벨 Medium으로 설정하고, 보다 강화된 검증 로직을 우회하여 악성 파일을 업로드하고 실행하는 과정을 다뤘다. 단순한 .php 확장자 업로드 차단을 우회하기 위해 다양한 우회 기법을 시도하고, 이후 File Inclusion 기능과 연계하여 업로드된 파일을 강제로 실행하는 시나리오를 실습하였다.1. File Upload Medium 단계의 보안 로직보안 레벨 Medium에서는 Low 단계에 비해 아래와 같은 보안 로직이 추가되어 있다.php 확장자를 직접 업로드할 수 없음getimagesize()를 통해 이미지 파일로 판별되지 않으면 업로드 실패업로드 후 실행 디렉터리에 저장되므로 여전히 실행은 가능함. 하지만 확장자 및 콘텐츠 체크는 완벽하지..

웹 해킹 & 보안 2025.06.03
이전
1
다음
더보기
프로필사진

ahhyun98 님의 블로그

ahhyun98 님의 블로그 입니다.

  • 분류 전체보기 (156)
    • 시스템 해킹 & 보안 (36)
    • 웹 해킹 & 보안 (33)
    • 악성코드 제작 (1)
    • 네트워크 해킹 & 보안 (1)
    • 게임 해킹 (6)
    • 리눅스 서버 구축 (18)
    • 윈도우 서버 구축 (11)
    • 드림핵 워게임 writeup (40)
      • 웹 해킹 (23)
      • 시스템 해킹 (16)
    • TryHackMe (6)
      • Cyber Security 101 (6)
    • Bandit Wargame (1)
    • 자격증, 시험 후기 (1)
    • 보안 뉴스 (2)

Tag

보안, fsb, 64bit 아키텍쳐, burpsuite, 웹해킹, 포너블.kr, 정보보안, BOF, pwnable.kr, pwnable, 시스템해킹, 웹취약점, 익스플로잇, 웹서버, dvwa, 시스템 해킹, 리눅스, stack buffer overflow, 웹모의해킹, 포너블,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2025/07   »
일 월 화 수 목 금 토
1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30 31

방문자수Total

  • Today :
  • Yesterday :

Copyright © Kakao Corp. All rights reserved.

티스토리툴바