piadream

include와 DB해킹. 그러나 Fopen의 r 옵션만? 트릭으로 쓴다면?

· 2023-07-13 (목) 09:43:48 · 1639 · 1

<?php
echo "<pre>";
$url="test.txt"; <- DB의 항목으로 가져와도 되고.. 어쨌든 주소를 긁어오라는 것.
include("$url");  <- 쌍따옴표로만 무조건
echo "</pre>";

이러면 DB를 해킹하고 싶어 컨텐츠를 변경하고 싶어 오지랖인걸 그런데 꼼수 트릭이라...

파일만 같다가 다시 원상 복구만 시켜주면.  복구 성공.~

 

해킹하려 SQL 침입하고 DB보니 띵~

파일 건들면.리눅스에 해킹후 리눅스의 로그 기술로 버틸수록 잡아가주세요~

 

테스트 결과 잘됩니다.

 

참고로 이건 게시판에서 텍스트만 써먹을 경우에만 한편으로는 괜찮은 꼼수 방어법?

 

 

|

댓글 1개

2023-07-18 (화) 15:00:57
본인만 알아듣는 일기장인지 띵~
내용도 대충, 검증도 대충, 작성도 대충~ 띵띵띵띵띵~
댓글을 작성하시려면 로그인이 필요합니다.

개발자팁

5,403건

개발과 관련된 유용한 정보를 공유하세요. 질문은 QA에서 해주시기 바랍니다.

+
분류 제목 글쓴이 날짜 조회
PHP 23-07-20 조회 2,140
기타 23-07-20 조회 1,380
PHP 23-07-20 조회 1,499
23-06-23 조회 1,736
23-07-04 조회 1,683
23-07-19 조회 1,358
23-07-17 조회 1,744
23-07-15 조회 1,671
23-07-07 조회 2,084
23-07-07 조회 1,597
PHP 23-07-19 조회 1,349
PHP 23-07-18 조회 2,765
PHP 23-07-17 조회 2,513
PHP 23-07-16 조회 3,231
PHP 23-07-15 조회 1,601
JavaScript 23-07-15 조회 1,694
JavaScript 23-07-14 조회 1,538
JavaScript 23-07-13 조회 1,578
PHP 23-07-13 조회 1,640
기타 23-07-12 조회 1,499
JavaScript 23-07-12 조회 1,522
JavaScript 23-07-11 조회 1,555
JavaScript 23-07-10 조회 1,374
JavaScript 23-07-09 조회 1,658
JavaScript 23-07-08 조회 1,349
기타 23-07-08 조회 1,636
PHP 23-07-07 조회 1,447
JavaScript 23-07-06 조회 1,320
PHP 23-07-05 조회 3,077
PHP 23-07-04 조회 1,493