File Inclusion 보안 방안

2025. 12. 24. 00:49·Web Hacking Practice/웹 모의해킹

1. 외부 사용자가 입력한 파일 이름을 인클루드에 사용하지 않는 것 (즉, 입력값 검증이 있어야 함)

2. 화이트리스트 검증을 사용할 것 (인클루드에 사용할 파일의 이름 목록을 작성해 해당 파일만 허용하고 나머지 파일 이름은 모두 차단해야 함

'Web Hacking Practice > 웹 모의해킹' 카테고리의 다른 글

Fileupload[파일업로드] 보안 방안  (0) 2025.12.25
File upload[파일업로드]  (0) 2025.12.25
File inclusion[파일 인클루전]  (0) 2025.12.24
CSRF 보안 대책  (0) 2025.12.21
CSRF(Cross-site-Request-Forgery)  (0) 2025.12.21
'Web Hacking Practice/웹 모의해킹' 카테고리의 다른 글
  • Fileupload[파일업로드] 보안 방안
  • File upload[파일업로드]
  • File inclusion[파일 인클루전]
  • CSRF 보안 대책
Rookie_W
Rookie_W
Rookie 님의 블로그 입니다. IT 관련 공부(정보보안)를 하는 학생입니다. 공부하는 과정을 블로그에 남기고자 개설하였습니다.
  • Rookie_W
    Rookie 공부 노트
    Rookie_W
  • 공지사항

    • Rookie의 (정보보안) 공부 블로그 입니다.
  • 전체
    오늘
    어제
  • 블로그 메뉴

    • 홈
    • 글쓰기
    • 관리 페이지
    • 분류 전체보기 (120)
      • Programming (8)
        • Python (8)
      • IT 보안 (2)
        • ASCII Table(아스키 코드표) (1)
        • 개념 정리 (1)
      • 정보보안기사 (8)
        • 일반 (0)
        • 시스템 보안 (0)
        • 네트워크 보안 (2)
        • 웹 보안 (0)
        • 법률 (0)
      • Web Hacking Practice (57)
        • Webgoat (1)
        • 취약점 진단 (25)
        • 웹 모의해킹 (29)
        • portswigger web security ac.. (2)
      • Security Analysis & Researc.. (0)
      • Certifications (14)
        • 네트워크 관리사 (13)
        • cbt 오답노트 (1)
      • Education (8)
        • SK Shields Rookies (8)
      • CTF (13)
        • 써니나타스 (11)
        • CTFtime (2)
      • Markdown 사용법 (0)
      • Hacking tools (3)
      • Deep Learning & Machine Lea.. (5)
        • 데이터수집 (1)
        • 기초통계 (1)
        • 데이터전처리 (1)
        • 머신러닝_지도학습 (1)
        • 머신러닝_비지도학습 (1)
      • 라우터 (1)
      • 관리자전용 (0)
  • 링크

    • Github
    • Dreamhack
  • 인기 글

  • 태그

    File Inclusion
    sql injection
    써니나타스
    linux
    민감한 데이터 노출
    WEB
    XSS
    Web-3
    문제풀이
    루키즈
    nos
    루키즈34기
    SK쉴더스루키즈
    OS injection
    네트워크
    정보보안기사
    보안대책
    정보수집
    파일업로드
    모의해킹
  • hELLO· Designed By정상우.v4.10.5
Rookie_W
File Inclusion 보안 방안
상단으로

티스토리툴바