메모智 유머사진 환영합니다, 손님!    메모지 | 회원가입 | 로그인
검색도움말 메모지 검색
  재미메모智.COM 설치   •   메모智 홈   •   바깥고리   •   전체 메모智 목록   •   회원가입   •   로그인   •   도움말   •  
  메모智 검색 - PHP
검색 관련 꼬리표 구름 #PHP #ASP #C #C++ #EUC-KR #HTML #Hello World #Java #SELinux #URL2Link #UTF-8 #Warning #disable #download #file #file upload #global #jsp #move_uploaded_file() #sort #system-config-selinux #usort #길이순서로 배열값 정렬 #다운로드취약점 #속도비교 #실제경로 #자바 #전역변수 #절대경로 #파일다운로드 #파일업로드 #한글파일이름
파일다운로드 취약점 보안 대책 - 절대경로(full path)
1. 서버의 다운로드 스크립트내에서 다운로드 가능한 디렉토리 목록을 설정한다. 2. 다운로드를 허용하기 전에 대상 파일의 절대경로(파일시스템 상의)를 생성한다. 3. 대상 파일이 허용 디렉토리 내부 파일이 아니면 거부한다. JSP의 경우 절대경로는 getServletCo...
| 공개 | 댓글: 2 | 첨부파일: 0 | 등록자: jinsuk | 등록일: |  
wh-imgshell-01.png
[WH-ImgShell-01] 웹 취약점 훈련장 - PHP 웹쉘 업로드
wh-imgshell-01.tgz를 다운로드 $ cd public_html/ $ tar xzvf ~/Downloads/wh-imgshell-01.tgz $ cd wh-imgshell-01/ $ chmod 777 upinfo/ userImages/ 웹 브라우저로 http:...
| 공개 | 댓글: 0 | 첨부파일: 2 | 등록자: jinsuk | 등록일: |  
wh-imgshell-02.png
[WH-ImgShell-02] 웹 취약점 훈련장 - PHP 웹쉘 업로드: 저장위치 찾아내기
wh-imgshell-02.tgz를 다운로드 $ cd public_html/ $ tar xzvf ~/Downloads/wh-imgshell-02.tgz $ cd wh-imgshell-02/ $ chmod 777 upinfo/ userFiles/ 웹 브라우저로 http:/...
| 공개 | 댓글: 0 | 첨부파일: 2 | 등록자: jinsuk | 등록일: |  
삼성전자의 힘!
...ㅂ이라고 했음) 유명해진 사건이다. 위의 그림과 같이 점차 링크들이 사라지고 있다. 아래 링크는 몇개나 살아 있을까??? (삼성을 위해 정리하게 되는 결과가 오려나???) http://gall.dcinside.com/list.php?id=pjb&no=156990&page=1&...
| 공개 | 댓글: 4 | 첨부파일: 2 | 등록자: jinsuk | 등록일: |  
항상 잊어먹는 bash for loop
shell에서 반복작업할 때 가장 간단한 for 루프... 항상 잊어먹는다. for i in $(seq 1 100); do echo $i; wget -o /dev/null http://m.animalpicturesarchive.com/m.random.php; done ...
| 공개 | 댓글: 0 | 첨부파일: 0 | 등록자: jinsuk | 등록일: |  
비공개 글
비공개 메모智
작성자 본인만이 볼 수 있습니다.
Linux Kernel Null Pointer Dereference를 이용한 root exploitation 개요.
1. CSRF를 이용하여 관리자권한 획득 2. 관리자 권한으로 PHP Injection -- zb의 경우, signature에 php 저장 -- error_log 또는 access_log를 include하는 방법 -- file upload를 이용한 코드 인젝션 등을 이...
| 공개 | 댓글: 0 | 첨부파일: 0 | 등록자: jinsuk | 등록일: |  
Screenshot_2015-09-03-07-58-46.pngScreenshot_2015-09-03-07-58-23.png
네이버를 사칭한 피싱(phishing) 이메일
...="http://peep-picsaintloup.fr/wp-content/uploads/wysija/themes/aCUGErfm/new-login.html" target="_blank">http://www.naver.com/webmail/src/login.php</a> ...
| 공개 | 댓글: 1 | 첨부파일: 3 | 등록자: jinsuk | 등록일: |  
크리스탈 데이터베이스 재색인을 통한 수정중심 테이블 성능 개선
...동작하고 있다. 메모智.COM의 경우에는 이러한 오류에 대한 보고가 있어서 조회수 개념을 삭제하였으나, 색인을 걸지 않은 조회수는 문제가 없을 것으로 예상하고 있다. 참고자료: http://www.memozee.com/memozee.view.php?key=002000000020
| 공개 | 댓글: 0 | 첨부파일: 0 | 등록자: jinsuk | 등록일: |  
base64 인코딩/디코딩 시험 누리쪽
http://jinsuk.memozee.com/base64.php
| 공개 | 댓글: 0 | 첨부파일: 0 | 등록자: jinsuk | 등록일: |  
현재 검색결과내 꼬리표 모음 # #ASP #KRISTAL #Linux #PHP #base64 #bash #build_index_table #clickjacking #decode #eX-DL 취약점 #eXDL #encode #jsp #phishing #shell script #계정탈취 #끝발 #네이버 사칭 #다운로드취약점 #삼성 #삼성의 힘 #삼성전자 #색인 #쉘 스크립트 #실제경로 #웹쉘 #웹해킹 #이메일 #재색인 #절대경로 #정교빈사건 #정보보안 #취약점 #취약점점검 #클릭재킹 #파일업로드 #피싱 #훈련장 #힘
메모智 열람: [1<이전]  3 / 10 (총 91 건)  [다음>1]  [다음>6]    [처음]  

 

drupal hit counter

Site Stat
검색
Custom Search
모든 지식은 개인의 소유입니다.
그 외의 다른 내용은 Copyright © since 2010, 메모智.com이 가집니다.
메모지사용시 주의사항연락처powered by 크리스탈