ahhyun98 님의 블로그

  • 홈
  • 태그
  • 방명록

확장자우회 1

[웹 모의해킹] File Upload - 파일 업로드 취약점 실습 - 1편

이번 실습은 DVWA 환경에서 File Upload 취약점을 활용하여 파일 검증이 부족한 상황에서 악성 파일을 업로드하는 위험성을 다뤘다. 실습은 Low 보안 단계에서 진행했으며, 업로드 기능이 어떻게 악용될 수 있는지를 확인해 보는 것이 목표였다.1. File Upload 공격이란? 파일 업로드 취약점 (File Upload Vulnerability)은 공격자가 웹 서버에 악성 스크립트(.php, .jsp 등)를 업로드 한 뒤 실행하여 서버를 제어하거나 내부 정보를 탈취하는 공격이다.업로드된 악성 파일은 웹 서버에서 곧바로 실행될 수 있고, 이를 통해 웹쉘 업로드, 리버스 쉘 획득, 추가 공격 확장이 가능하다.=> 특히 File Inclusion(파일 포함) 취약점과 함께 사용될 경우, 단순 이미지나 ..

웹 해킹 & 보안 2025.06.02
이전
1
다음
더보기
프로필사진

ahhyun98 님의 블로그

ahhyun98 님의 블로그 입니다.

  • 분류 전체보기 (156)
    • 시스템 해킹 & 보안 (36)
    • 웹 해킹 & 보안 (33)
    • 악성코드 제작 (1)
    • 네트워크 해킹 & 보안 (1)
    • 게임 해킹 (6)
    • 리눅스 서버 구축 (18)
    • 윈도우 서버 구축 (11)
    • 드림핵 워게임 writeup (40)
      • 웹 해킹 (23)
      • 시스템 해킹 (16)
    • TryHackMe (6)
      • Cyber Security 101 (6)
    • Bandit Wargame (1)
    • 자격증, 시험 후기 (1)
    • 보안 뉴스 (2)

Tag

pwnable.kr, BOF, 포너블.kr, 보안, pwnable, 시스템해킹, 시스템 해킹, 포너블, 리눅스, burpsuite, 웹모의해킹, dvwa, 정보보안, stack buffer overflow, 64bit 아키텍쳐, 익스플로잇, 웹해킹, 웹취약점, 웹서버, fsb,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2025/07   »
일 월 화 수 목 금 토
1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30 31

방문자수Total

  • Today :
  • Yesterday :

Copyright © Kakao Corp. All rights reserved.

티스토리툴바