시큐렛

  • 홈
  • 태그
  • 방명록

php 1

A1-Injection PHP Code Injection 비박스(bWAPP)

PHP Code Injection이란? 공격자가 서버 측 스크립팅 엔진에 PHP 코드를 삽입하여 스크립트를 실행시키는 취약점이다. 주로 eval() 함수를 호출하여 사용하는데 eval()함수는 문자(열)을 인자 값으로 받아 그대로 실행시키는 함수이다. This is just a test page, reflecting back your message...의 message부분을 클릭시 GET방식으로 message에 test값을 넣어 요청을 보내는 것을 확인할 수 있다. 소스코드 확인 결과 eval 함수를 사용하여 echo + message값;을 출력하는 것을 확인할 수있다. test;phpinfo(); message값에 test를 입력 후 ";"를 넣어 다음 실행할 PHP코드를 삽입하면 test 출력후 다음..

취약점/Bee-Box 2019.12.04
이전
1
다음
더보기
프로필사진

시큐렛

정보보안 및 IT 정보 블로그입니다.

  • 분류 전체보기 (39)
    • Security (2)
      • Kali Linux (2)
    • 취약점 (1)
      • Bee-Box (16)
    • IT 인프라 (20)
      • 네트워크 (1)
      • 서버 (15)
      • 클라이언트 (1)
      • 클라우드 (1)
      • 트러블 슈팅 (2)

Tag

리눅스, 비박스, VMware, 안드로이드 취약점 진단, 쿠키값, bad gso, HTML Injection, rhel 9.5, passwd, SQL Injection, beebox, rocky 9.5, bWAPP, injection, post, 리눅스 용량 증설, AD서버, 버프슈트, pfsense, 이벤트뷰어 필터링,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2026/01   »
일 월 화 수 목 금 토
1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 29 30 31

방문자수Total

  • Today :
  • Yesterday :

Copyright © AXZ Corp. All rights reserved.

티스토리툴바