반응형

CTF 2

CTF 파일 포함 취약성 요약

CTF 파일 포함 취약성 요약 0x01 파일 포함 누락이란?퉁퉁하다 PHP함수를 통해 파일을 도입할 경우,들어오는 파일명은 제대로 검증되지 않았습니다.예상 밖의 파일을 조작하면 예상치 못한 파일 유출과 악성코드 주입으로 이어질 수 있다. 0x02 파일에는 취약성의 링이 포함되어 있습니다요구하다 allow_url_fopen=On(기본값은 On) 규정은원격 서버나 웹 사이트에서 데이터를 검색할 수 있는지 여부 allow_url_include=On(php5.2 이후)기본 설정) include/require 원격 파일 허용 여부 0x03 공통 파일 함수 포함 php에서 흔히 볼 수 있는 파일 함수네 가지 종류가 있다. include() require() include_once(인클루드_once)) require..

개발 꿀팁/PHP 2022.07.08

php 위조 프로토콜, 파일 포함 취약성

php는 다양한 캡슐화 프로토콜을 지원하는데, 이러한 프로토콜은 항상 CTF 문제에서 파일과 취약점을 포함하며 결합됩니다. 여기서 요약합니다.실험용 DVWA 플랫폼, low 레벨, phpstudy에서의 설정은 5.4.45 버전입니다. allow_url_fopen과 allow_url_include를 On으로 설정합니다. index.php ndex.php 동급 디렉토리 아래 mytest001.txt, mytest002.txt mytest003.zip (mytest003.txt 포함) 작은 실수가 있었으니 test003으로 써야 한다. 다시 설명하자면, include() 함수는 파일에 해당합니다.접미사 이름은 필요 없고, 접미사 이름은 txt라고 해도 파일 안에 만 있으면 php 파일로 해석되는 문법에 대한 ..

개발 꿀팁/PHP 2022.07.05
반응형