본문 바로가기

카테고리 없음

웹 해킹 1주차) 업로드 취약점을 이용해서 메인 페이지 이미지 변경하기

이번에는 파일 업로드 취약점을 이용하여 메인 페이지의 로고를 변경해보자.

기존 메인 페이지

기존 메인 페이지는 위와 같았다. 하지만 파일 업로드 취약점을 이용해서 변경이 가능하다.

우선 원하는 이미지를 업로드한다. 이 때 선행조건으로 이전에 업로드한 웹 쉘이 존재 해야한다.

원하는 이미지를 업로드 한 후 웹 쉘을 실행시킨다.

그리고 로고로 이용되는 catdog.gif를 업로드한 이미지로 변경시켜준다.

이 후 재접속하면 이미지가 변경된다.

 

물론 이걸 실행할때는 기존에 존재하던 이미지 파일을 따로 분리(복사)시켜놓고 원상복구를 시켜주는 것이 좋다.

아니면 원본 이미지가 삭제, 덮어쓰기 되어버린다. 따라서 따로 복사하고 다시 복구 시켜놓았다.