bWAPP 11. Server-Side Includes (SSI) Injection
·
Web hacking
Server-Side Includes (SSI) Injection Server-Side Includes (SSI) Injection SSI(Server-Side Includes)는 웹페이지 내에서 주로 방문자 수를 세거나 홈페이지의 로고를 수정하는 간단한 기능을 추가할 때 사용됩니다. - Low 레벨 - First name과 Last name이 존재하는 것을 확인 값을 입력하면 ssi.shtml 페이지를 호출하는데 SSI 기능을 사용한다는 사실이 확인가능하다. 자신의 ip를 출력해주는것을 확인할 수 있다. vi ssii.php ssii.php를 참조하고있으므로 해당 php의 소스코드를 봤다. 따로 필터링은 존재하지않고 있다. - Low 레벨 결과 및 입력 값 1 - ls 명령어가 출력되는 것을 확인이 가..