File upload[파일업로드]

2025. 12. 25. 00:47·Web Hacking Practice/웹 모의해킹

파일업로드 취약점이란?

 

- 파일을 올리는 기능에 적절한 보안 대책이 적용되지 않을 때 발생함

Ex) 게시판에 파일을 업로드할 때, 프로필에 사진을 올릴 때 등

 

파일을 올릴 때 아무 파일이나 올리게 되면 웹쉘(webshell) 공격에 당할 수 있음

 

웹쉘이란?

- webshell은 웹페이지에서 실행되는 시스템 명령어 (command)를 칭함

마치 터미널을 열어 쉘에서 명령어를 실행할 수 있는 것과 같이 웹 페이지를 통해 시스템 명령어를 내릴 수 있음

 

 

실습

 

 

위 사진의 소스코드는 웹쉘 소스코드입니다 파일이름명은 webshell.php

 

if 줄이 핵심인데 system() 함수로 cmd 명령어가 실행되도록 하는 기술이다.

 

 

 

 

여기 파일을 올리는 게시판이 하나 있습니다.

 

 

업로드 파일에 webshell.php 파일을 올리게 되면..

 

 

 

업로드된 디렉터리 주소가 노출되면서 업로드에 성공했다고 알립니다.

올렸다고 끝난 게 아니라 여기서부터 파일업로드는 시작입니다.

 

 

해당 주소로 가면 입력창의 기능이 웹페이지에 표시됩니다 이는 아까 전 system() 함수의 cmd 기능이 실행된 것입니다.

즉, 명령어가 실행된다는 뜻입니다. 실행을 시켜보면..

 

 

 

 

cat /etc/passwd 명령어로 사용자 계정이 들어있는 파일의 정보를 추출할 수 있게 됩니다. 

당연히 다른 명령어도 되고요.

 

'Web Hacking Practice > 웹 모의해킹' 카테고리의 다른 글

민감한 데이터 노출  (0) 2025.12.29
Fileupload[파일업로드] 보안 방안  (0) 2025.12.25
File Inclusion 보안 방안  (0) 2025.12.24
File inclusion[파일 인클루전]  (0) 2025.12.24
CSRF 보안 대책  (0) 2025.12.21
'Web Hacking Practice/웹 모의해킹' 카테고리의 다른 글
  • 민감한 데이터 노출
  • Fileupload[파일업로드] 보안 방안
  • File Inclusion 보안 방안
  • File inclusion[파일 인클루전]
Rookie_W
Rookie_W
Rookie 님의 블로그 입니다. IT 관련 공부(정보보안)를 하는 학생입니다. 공부하는 과정을 블로그에 남기고자 개설하였습니다.
  • Rookie_W
    Rookie 공부 노트
    Rookie_W
  • 공지사항

    • Rookie의 (정보보안) 공부 블로그 입니다.
  • 전체
    오늘
    어제
  • 블로그 메뉴

    • 홈
    • 글쓰기
    • 관리 페이지
    • 분류 전체보기 (120)
      • Programming (8)
        • Python (8)
      • IT 보안 (2)
        • ASCII Table(아스키 코드표) (1)
        • 개념 정리 (1)
      • 정보보안기사 (8)
        • 일반 (0)
        • 시스템 보안 (0)
        • 네트워크 보안 (2)
        • 웹 보안 (0)
        • 법률 (0)
      • Web Hacking Practice (57)
        • Webgoat (1)
        • 취약점 진단 (25)
        • 웹 모의해킹 (29)
        • portswigger web security ac.. (2)
      • Security Analysis & Researc.. (0)
      • Certifications (14)
        • 네트워크 관리사 (13)
        • cbt 오답노트 (1)
      • Education (8)
        • SK Shields Rookies (8)
      • CTF (13)
        • 써니나타스 (11)
        • CTFtime (2)
      • Markdown 사용법 (0)
      • Hacking tools (3)
      • Deep Learning & Machine Lea.. (5)
        • 데이터수집 (1)
        • 기초통계 (1)
        • 데이터전처리 (1)
        • 머신러닝_지도학습 (1)
        • 머신러닝_비지도학습 (1)
      • 라우터 (1)
      • 관리자전용 (0)
  • 링크

    • Github
    • Dreamhack
  • 인기 글

  • 태그

    nos
    파일업로드
    File Inclusion
    OS injection
    Web-3
    보안대책
    SK쉴더스루키즈
    문제풀이
    민감한 데이터 노출
    정보보안기사
    루키즈34기
    WEB
    XSS
    linux
    써니나타스
    모의해킹
    루키즈
    정보수집
    sql injection
    네트워크
  • hELLO· Designed By정상우.v4.10.5
Rookie_W
File upload[파일업로드]
상단으로

티스토리툴바