์น ๋ชจ์ํดํน_4(DVWA๋ฅผ ํ์ฉํ File Upload, Insecure CAPTCHA)
์ค๋์ File Upload, Insecure CAPTCHA์ ๋ํด ์ค์ตํ๊ณ ์ ๋ฆฌํ์ฌ ๋ฐํ๋ฅผ ์งํํ์ต๋๋ค.
[๋ฐํ ์๋ฃ]
*์์ธํ ์ค์ต ๋ด์ฉ์ ๋ฐํ ์๋ฃ์ ์์ต๋๋ค.
[4์ค ์์ฝ]
1. File Upload ์ทจ์ฝ์ ์ ํํ์ด์ง ๊ฒ์ํ์ ํ์ฉ๋ ํ์ผ(์ด๋ฏธ์ง ๋ฑ) ์ธ ์๋ฒ ์ฌ์ด๋ ์คํฌ๋ฆฝํธ ํ์ผ(PHP, JSP, ASP ๋ฑ)์ด ์ ๋ก๋๊ฐ ๊ฐ๋ฅํ ๊ฒฝ์ฐ ๊ณต๊ฒฉ์๋ ์น์๋ฒ์์ ์คํฌ๋ฆฝํธ๋ฅผ ์คํ์์ผ ์์์ ํ์ผ์ ์ ๋ก๋ ํด ์น ์ฝํ ์ธ ๋ฅผ ๋ณ์กฐํ ์ ์์ต๋๋ค.
2. ๋์๋ฐฉ์
- PHP ์ํ ํจ์ ๋นํ์ฑํ(system, exec)
- ์ ๋ก๋ ํ์ผ ์คํ ๊ถํ ์ ๊ฑฐ ๋๋ ์ต์ํ
- ํ์ดํธ๋ฆฌ์คํธ ๊ธฐ๋ฐ ์ ์ฑ ์ ์ฉ
- Egress ๋ฐฉํ๋ฒฝ ์ ์ฑ ํ์ ์ ์ฉ
- ์์คํ ๋ก๊ทธ ๋ฌด๊ฒฐ์ฑ ๋ชจ๋ํฐ๋ง
3. Insecure CAPTCHA๋ CAPTCHA ์ธ์ฆ์ ์ฐํํ์ฌ ๊ฐ์ธ์ ๋ณด๋ฅผ ๋ณ๊ฒฝํ๊ฑฐ๋ ํ์ทจํ๋ ๋ฑ์ ๊ณต๊ฒฉ ์ํ์ด ์๋ ์ทจ์ฝ์ ์ ๋๋ค.
4. ๋์๋ฐฉ์
- ์์ฒญ ๋จ๊ณ ๋จ์ํ
- ์ถ๊ฐ ์ธ์ฆ ๊ตฌํ
'์ํ๋ฆฌํฐ > ๋ฆฌํฉํ ๋ง(Security)' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
| ์น ๋ชจ์ํดํน_5(DVWA๋ฅผ ํ์ฉํ Weak Session IDs, XSS(DOM)) (0) | 2026.01.05 |
|---|---|
| ์น ๋ชจ์ํดํน_3(DVWA๋ฅผ ํ์ฉํ Command Injection, Brute Force) (0) | 2026.01.05 |
| ์น ๋ชจ์ํดํน_2(DVWA๋ฅผ ํ์ฉํ Command Injection, Brute Force) (0) | 2025.11.08 |
| 2025๋ ๋ณด์์ฌ๊ณ (GS, SKT, ์์ค24) (0) | 2025.11.06 |
| ์น ๋ชจ์ํดํน ์ค์ต_1(Kali Linux์ DVWA ๊ตฌ์ถ) (0) | 2025.10.26 |
๋๊ธ