꾸욱's blog

  • 홈
  • 방명록

2026/03/19 1

웹해킹 1 (path traversal, Access control)

Path traversal (= directory traversal)1. 정의 : 사용자 입력값을 통해 애플리케이션의 파일 경로를 조작하여 허가되지 않은 디렉터리나 파일에 접근하는 취약점2. 원리 : 패러미터 입력 값에 경로에 대한 내용(../../../../etc/passwd)을 넣어 임의로 경로를 지정하는 방법3. 실습URL에 /image?filename=../../../../../etc/passwd 를 입력한 것을 확인할 수 있음.이로 인해서 Request창에 GET /~/ etc/passwd를 요청함(브라우저)Response로는 content-type으로 image/jpeg 형식을 보내줬지만, 실제 내용은 하단에 passwd관련 내용이 txt로 포함되어 있음Access control1. 정의 : ..

스터디/웹해킹 2026.03.19
이전
1
다음
더보기
프로필사진

꾸욱's blog

나중에 서버 오픈 해보겠습니다

  • 분류 전체보기 (13)
    • 개인 프로젝트 (2)
      • 리눅스 서버 (2)
      • 안드로이드 앱 개발 (0)
    • 스터디 (7)
      • 웹해킹 (4)
      • Authentication vulnerabilit.. (3)
    • HTB (2)
    • 보안기사 (2)
    • 취미생활 (0)
      • 걸그룹 (0)
      • 영화 (0)

Tag

공지사항

Archives

Calendar

«   2026/03   »
일 월 화 수 목 금 토
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30 31

Copyright © AXZ Corp. All rights reserved.

티스토리툴바