File Upload

2019. 10. 15. 15:23DVWA

File Upload 실습화면이다. 말 그대로 파일업로드하는 창이다.
Browse를 클릭하여 미리 준비한 파일을 업로드 해보도록 하자.
Upload 됬다는 창도 뜨는데 하단에 보면 파일이 업로된 경로까지 나와있다.. 왜 보여주는 걸까?

 

하단에 있었던 URL 경로를 추가하여 한번 들어가보자.

 

맙소사.... 서버에 업로드된 내 파일이 실행된다...

만약에 저 파일이 악성코드나 명령어를 입력할 수 있는 파일이었다면, 저 서버에 굉장히 치명적이었을 것이다.

'DVWA' 카테고리의 다른 글

SQL Injection  (0) 2019.10.18
Insecure CAPTCHA  (0) 2019.10.17
File Inclusion  (0) 2019.10.15
CSRF  (0) 2019.10.13
Command injection  (0) 2019.10.13