Local File Inclusion&Remote File Inclusion include "profile/$_SESSION[name]"; 이런 소스 코드가 있는 문제 페이지가 있다 어떤 특정 파일을 include 함으로써 이 페이지는 Local File Inclusion이나 Remote File Inclusion 취약점이 있다고 할수 있다 이런 취약점이 있으면 공백이나, 유효하지 않은 명령을 했을때 Warning: main() [function.include]: Failed opening 'profile/' for inclusion (include_path='.:/usr/local/php/lib/php') in /www/abcd.php on line 55 inclusion이 실패 하게 되고 위와 같이 Failed opening 메시지를 띄우게 된다 이런 경우 공략은 log 파일.. 더보기 관심 링크 #매일 방문 http://beist.org/ http://www.exploit-db.com http://77.120.120.218 http://teamcrak.tistory.com/ http://ppp.cylab.cmu.edu/wordpress/ http://metasploit.com/ http://www.securityfocus.com/ http://blogs.technet.com/b/msrc/ #바이러스 샘플 사이트 http://www.malwaredomainlist.com http://www.malc0de.com/database http://vx.netlus.org # http://pkgs.org/ ------------------------------------------ http://lul.. 더보기 [재밌는] 비와 내가 같이 소를 세면? 비앤나소세지 더보기 이전 1 ··· 31 32 33 34 35 36 37 ··· 39 다음