artifacts.log
로그인
artifacts.log
로그인
모의해킹 시 주의할 것
심야
·
2023년 7월 14일
팔로우
0
0
모의해킹
목록 보기
1/47
Cross Site Script
파일 업로드
실제 웹 쉘 업로드 대신 아래 코드처럼 개념증명 코드를 사용한다.
<?php
echo
"Script Run"
?>
웹 쉘 업로드 및 실행 확인되면 담당자랑 침투 테스트를 더 진행할 지 협의한다.
업로드 테스트 파일 경로와 파일명 내역을 기록해 전달한다.
인터넷이 있는 웹 쉘은 업로드하지 않는다. 간단한 웹 쉘을 직접 만들어 테스트한다.
심야
하루하루 성실하게, 인생 전체는 되는대로.
팔로우
다음 포스트
모의해킹 업무 프로세스
0개의 댓글
댓글 작성