ȸ¿ø°¡ÀԡžÆÀ̵ð/ºñ¹øã±â
ȨÀ¸·Î


ÆÄÀÏ ¾÷·Îµå º¸¾È ¹®Á¦ - 7 °¡Áö ¸ðµÎ üũ !!!
12³â Àü
1.php,inc,html,htm,phtml,php3 µîÀÇ È®ÀåÀÚ´Â Àý´ë·Î ¿Ã¸± ¼ö ¾ø°Ô ÇÑ´Ù !
.txt µµ ¸ø¿Ã¸®°Ô ÇÕ´Ï´Ù. .txt ¸¦ »ç¿ëÇؼ­ ÄíÅ°¸¦ ÈÉÄ¥¼öµµ ÀÖ½¿´Ù.


2.¾÷·Îµå µð·ºÅ丮´Â ¹«Á¶°Ç htdocs ¾Æ·¡ ¸»°í ´Ù¸¥ µð·ºÅ丮 ¿¡ ¿Ã¸°´Ù !!
/updir À̳ª c:\updir µî htdocs ¿Í °ü·ÃÀÌ ¾ø´Â µð·ºÅ丮¿¡ ¿Ã¸®°Ô ÇÑ´Ù. !!

3.CP¸í·ÉÀ» »ç¿ë½Ã¿¡ exec(cp $file , ó·³ exec() ¸¦ Àý´ë·Î »ç¿ëÇÏÁö ¸»¾Æ¾ß ÇÑ´Ù.
±â³É cp()¸¸À» »ç¿ëÇ϶ó !!!
www.php.net/cp

4.REQUEST_METHOD!="POST" ·Î üũ Çؼ­ ¿Ã¸®±â
POST °¡ ¾Æ´Ò °æ¿ì ¿Ã¸®Áö ¸øÇÏ°Ô !!!
form ¿¡¼­ method=get À¸·Î Àý´ë Àý´ë ÇÏÁö ¸¶¼¼¿ä !!!
php.ini ¿¡¼­ register_globals=off ¶ó¸é
$HTTP_SERVER_VARS['REQUEST_METHOD'] ·Î Ãâ·Â ÇØ¾ß ÇÕ´Ï´ç..¤»¤»¤»


<?php

if ($submit) {
    if ($REQUEST_METHOD == 'POST') {
        // Á¤»ó ½ÇÇà
    }
    else {
         echo 'get °ªÀº ¹ÞÁö ¾Ê¾Æ¿ä !!';
    }
else {
    echo 'ÈÉ....À߸øµÈ ÀÔ·Â !!!';
}

?>

5.ÆÄÀϸíÀÌ pass ³ª shadow ³ª ¸®´ª½º ½Ã½ºÅÛ ÆÄÀÏÀÏ °æ¿ì´Â ¿Ã¸®Áö ¸øÇÏ°Ô Çϱâ À§ÇØ
ÆÄÀϸí Áß¿¡ pass ³ª shadow µîÀÌ ÀÖÀ» °æ¿ì ¿Ã¸®Áö ¸øÇÏ°Ô !!!
±×·¯´Ï±î koreapass.zip ÆÄÀÏ °°Àº °Íµµ ¿Ã¶ó°¡Áö ¾Ê°ÙÁÒ ^^
±×·¡µµ º¸¾ÈÀ» À§Çؼ­¶ó¸é ^^ /etc/passwd ÆÄÀÏ(¸®´ª½º ÆÄÀÏ)ÀÇ ¾÷·ÎµùÀ» ¹æÁö ÇÕ´Ï´Ù.

±×·¯´Ï±î upload.php ÆÄÀÏÀ» ÀÌ¿ëÇÏ¿© ÁÖ¼ÒÇ¥½ÃÁÙ¿¡¼­
upload.php?file_name=/etc/passwd&file_type=text&file_size=30
µîÀ¸·Î Çؼ­ ÇØÅ·ÇÒ ½Ã½ºÅÛÀÇ passwd ÆÄÀÏÀ» ÀÚ·á½Ç¿¡ ¿Ã¸®°í ´Ù¿î ¹ÞÀ» ¼ö ÀÖ´Ù°í ÇÕ´Ï´Ù.
±×·¡¼­ ÃëÇÑ Á¶Ä¡ ÀÔ´Ï´Ù.

6.¶Ç´Â file_exists($file_name) ¸¦ »ç¿ëÇÏ¿© üũ ÇÕ´Ï´Ù. ·ÎÄýýºÅÛ¿¡ ÆÄÀÏÀÌ ÀÖÀ¸¸é Àý´ë ¸ø¿Ã¸®°Ô
ÇÕ´Ï´Ù ^^ /etc/passwd ÆÄÀÏÀÇ ¾÷·ÎµùÀ» ¹æÁö ÇÕ´Ï´Ù.





7. PHP 4.1.2 ÃֽŠ¹öÀü ¸»°í´Â ¸ðµÎ ÆÄÀÏ ¾÷·Îµå ¹ö±×°¡ Á¸Àç ÇÑ´Ù°í ÇÕ´Ï´Ù.

PHP4.1.2 ¹öÁ¯ ¼³Ä¡ Çϼ¼¿ë !!!
ÃßõÃßõ : 585 Ãßõ ¸ñ·Ï
¹øÈ£ Á¦¸ñ
2,135
[jQuery] $(document).ready(function(){});
2,134
FIELDSET ű׸¦ ÀÌ¿ëÇÏ¸é ¶§¿¡ µû¶ó ±ò²ûÇÑ Å×À̺íÀ» ¸¸µé ¼ö ÀÖ´Ù
2,133
overflow : hidden , text-overflow : ellipsis (±ÛÀÇ ±æÀÌ°¡ Ä­ÀÇ ±æÀ̸¦ ³Ñ¾î°¥ °æ¿ì ... ·Î ´ëü )
2,132
linux command ¸®´ª½º È°¿ë ¸í·Éµé..
2,131
ÇÑ±Û ¾ÕºÎÅÍ ÀÚ¸£±â
2,130
phpquery
2,129
º¸¾ÈÀ» À§ÇÑ php ÇÔ¼ö Á¦ÇÑ
2,128
SSH °ø°Ý ¾ÆÀÌÇÇ ÇÊÅ͸µ ½ºÅ©¸³Æ®(recent IP ±â¹Ý)
2,127
IE6ºÎÅÍ IE9±îÁö ´ëÀÀÇϱâ.
2,126
UTF-8 üũ ¹× º¯È¯
2,125
mysql¿¡¼­ ÇѱÛÀÌ ±úÁú¶§ Áï ¹®ÀÚ¼ÂÀÌ ¸ÂÁö ¾ÊÀ»¶§
2,124
XDebug¸¦ ÀÌ¿ëÇÑ PHP µð¹ö±ë
2,123
php xml parse 3Á¾ ¼¼Æ®
2,122
php ³»ÀåÇÔ¼öÀ» ÀÌ¿ëÇÑ XML Parser
2,121
Mysql ³¯Â¥/½Ã°£ °ü·Ã ÇÔ¼ö
2,120
HTML À¥¹®¼­ÀÇ TAG Áö¿ì°í º»¹®¸¸ ³²±â±â, php ¸í·É¸ðµå¿¡¼­ ½ÇÇàÇϱâ
2,119
ÅÂ±× Á¦°Å ÇÔ¼ö strip_tags2 & ¸µÅ© ÃßÃâ ÇÔ¼ö extract_link
2,118
PHP ±â¹Ý À¥ Ž»ö±â ºñ±³
2,117
escape(), encodeURI(), encodeURIComponent() Â÷ÀÌÁ¡
2,116
PHP È®ÀåÀÚ ¼û±â±â
2,115
PHP ¿¡·¯ Ãâ·Â ¾ÈÇϱâ
2,114
phpinfo() ¸¦ ¼û°Ü¶ó...
2,113
HTML ű׸¦ ¸·±â
ÆÄÀÏ ¾÷·Îµå º¸¾È ¹®Á¦ - 7 °¡Áö ¸ðµÎ üũ !!!
2,111
zend encode ¸¦ »ç¿ëÇÏÁö ¾Ê°í PHP ¼Ò½º ¾Èº¸ÀÌ°Ô ÇÏ´Â ¹æ¹ý ?
2,110
¹Ýµå½Ã ¾Ë¾Æ¾Æ ÇÒ PHP º¸¾È 30 °¡Áö
2,109
php HereDoc(EDO)¹®ÀÚ »ç¿ë¹ý
2,108
php UserDir À¯Àúº° ¼­ºñ½º
2,107
¸®´ª½º PATH °æ·Î ¼³Á¤Çϱâ
2,106
mysql Å×ÀÌºí º¹Á¦ Çϱâ (±¸Á¶ ¶Ç´Â µ¥ÀÌÅÍ ¸ðµÎ)
¸ñ·Ï
¹ÂÁ÷Æ®·ÎÆ® ºÎ»ê±¤¿ª½Ã ºÎ»êÁø±¸ °¡¾ßµ¿ ¤Ó °³ÀÎÁ¤º¸Ãë±Þ¹æħ
Copyright ¨Ï musictrot All rights reserved.