owasp 실습(bwapp)-8 (Remote & Local File Inclusion (RFI/LFI)) 서버 다운로드 취약점

2020. 12. 8. 16:20·Web hacking

서버 다운로드 취약점

        +

원격 명령어 실행

 

 

 

 

 

 

 

 

 

 

 

 

 

english

fr

언어를 변경하면

 

안에 url 이

자꾸 바뀌는 것을 알수있다.

그러므로

 

lang_fr.php 이파일들이 자꾸 실행되는것을알수있다

그로므로

 

language 뒤를 바꾼다.

 

 

 

 

 

 

language=/etc/passwd&action=go

language=../../../etc/passwd&action=go

 

출력완료.

 

 

 

 

lang_fr.php => 있는곳에서 실행이되게한다.

 

 

 

 

 

 

 

 

-----------------------------------

'Web hacking' 카테고리의 다른 글

owasp 실습(bwapp) -10 (Unrestricted File Upload -high) + Remote & local file lnclusion (RFI/LFI)  (0) 2020.12.08
owasp 실습(bwapp) -9 (Unrestricted File Upload -medium)  (0) 2020.12.08
owasp 실습(bwapp)-7 (php code injection) + netcat(리버스 쉘)  (0) 2020.12.08
owasp 실습(bwapp)-6 (OS Command Injection) + netcat(리버스 쉘)  (0) 2020.12.08
owasp 실습(bwapp)-5 (SQL Injection - Stored (Blog))  (0) 2020.12.08
'Web hacking' 카테고리의 다른 글
  • owasp 실습(bwapp) -10 (Unrestricted File Upload -high) + Remote & local file lnclusion (RFI/LFI)
  • owasp 실습(bwapp) -9 (Unrestricted File Upload -medium)
  • owasp 실습(bwapp)-7 (php code injection) + netcat(리버스 쉘)
  • owasp 실습(bwapp)-6 (OS Command Injection) + netcat(리버스 쉘)
taktaks
taktaks
보안 연습 일기장입니다. 모든 연습은 불법적인 용도로 사용하지 말아주시길 부탁드립니다. 용무는 wndudxkr2005@gmail.com 메일 부탁드립니다.
  • taktaks
    taktaks
    taktaks
  • 전체
    오늘
    어제
    • 보안 일지 (280)
      • 네트워크 구축 (12)
      • 리눅스 보안구축 (10)
      • 파이썬 기본 (11)
      • Web hacking (39)
      • 통합 인프라 보안 (41)
      • 공격기법 및 탐지 (33)
      • 악성코드 및 포렌식 (93)
      • 리버싱 (5)
      • 시스템 해킹 (20)
      • C 언어 (12)
  • 블로그 메뉴

    • 링크

    • 공지사항

    • 인기 글

    • 태그

      프롯
    • 최근 댓글

    • 최근 글

    • hELLO· Designed By정상우.v4.10.3
    taktaks
    owasp 실습(bwapp)-8 (Remote & Local File Inclusion (RFI/LFI)) 서버 다운로드 취약점
    상단으로

    티스토리툴바