파일 업로드(File Upload) 취약점
파일 업로드 취약점 웹 페이지의 파일 업로드 기능을 이용하여 웹셸악성코드를 업로드 하는 취약점이다 공격자는 웹셸을 통해 서버에 공격자 권한을 상승시키고 서버를 장악하고 서버를 변조시킬 수 있다 ※ Web Shell : 웹에서 쉘을 이용하여 시스템에 명령을 직접 내릴 수 있는 코드이고 파일 업로드 취약점으로 사용된다 Web Shell 확장자(조심해야할 확장자) 언어 확장자 php php, phtml, php3, php4, php5, inc, html jsp jsp, jspx, jsw, jsv, html 공격방법 01. 파일 업로드 위치 파악 기본 이미지 파일을 올려서 이미지 파일이 업로드 되는 위치를 파악한다 02. 웹 셸 코드를 업로드한다 [1] GET 메서드 방식으로 cmd 파라미터를 입력받는다 [2]..