[웹해킹] 28번

SONG's 보안·2024년 3월 9일

웹해킹

목록 보기
8/15

http://webhacking.kr:10002/


파일을 올려보았을 때, upload/sCjrLqsfGIhd/~로 파일이 저장되는 것을 알 수 있다.

이때 사용할 수 있는 기능은 .htaccess 이다.
이것은 php 기능을 끄는 옵션을 가진 파일이다.
php를 끄면 php 코드를 알 수 있을 것이기에 .htaccess 파일을 제출한다.

이때 htaccess 파일을 빨리 넣어야한다.
안그러면 보안에 막혀서 강제 삭제당한다.

profile
前) SWLUG 27기

0개의 댓글