본문으로 바로가기

wpgur-security

현재위치 :: HOME BLOG CATEGORY SEARCH ARCHIVE TAGS MEDIA LOCATION GUESTBOOK

네비게이션

  • 홈
  • 태그
  • 방명록
관리자
  • 블로그 이미지
    우제혁

    링크추가
  • 글쓰기
  • 환경설정
  • 로그인
  • 로그아웃

웹 공격 기법들/SSTI 검색 결과

해당 글 2건

SSTI로 쉘따는 방법(TWIG) (RCE)

원문:medium.com/@david.valles/gaining-shell-using-server-side-template-injection-ssti-81e29bb8e0f9 실습 환경 https://github.com/s4n7h0/xvwa 먼저 Twig 에서 사용가능한 registerUndefinedFilterCallback 명령어를 사용해 exec를 불러와 id 명령어를 실행할 수있었다. 아래와 같이 id가 잘 출력된 모습 msfvenom을 이용하여 PHP 페이 로드를 작성해준다. msfvenom? 악성코드를 제작할때 주로 이용하게 되며 의미는 각각 이렇다 LHOST 는 공격자 ip LPORT 는 포트 번호 -f 는 파일 형식 > 는 제작할 위치 설정 자세한 내용 출처: https://exchangei..

웹 공격 기법들/SSTI 2021. 3. 3. 23:09

SSTI란? (+jinja2 활용)

SSTI(Server-Side Template Injection)? 공격자가 서버에서 임의의 코드를 실행할수있게 사용자가 template 지시문을 injection 하는것이다. template engine을 사용하면 런타임때 HTML페이지의 실제 값으로 변수/ 자리 표시자를 대체하는 정적 템플릿 파일을 사용해 HTML 페이지를 더 쉽게 디자인 할 수있다. 예시코드 더보기 @app.route('/', methods=['GET', 'POST']) def home(): user = request.args.get('user') if not user: user = 'guest' template = '''Hello %s !!!'''%user return render_template_string(template) 템..

웹 공격 기법들/SSTI 2021. 3. 3. 22:24
  • 이전
  • 1
  • 다음

사이드바

NOTICE

  • ♬
  • 전체 보기
MORE+
  • 홈으로
  • 방명록
  • 로그인
  • 로그아웃
  • 맨위로
SKIN BY COPYCATZ COPYRIGHT wpgur-security, ALL RIGHT RESERVED.
wpgur-security
블로그 이미지 우제혁 님의 블로그
MENU
  • 홈
  • 태그
  • 방명록
CATEGORY
  • 분류 전체보기 (190)
    • 백준 문제 (5)
    • 카카오톡 기프티콘 장난 (2)
    • CMS 취약점 프로젝트 (4)
      • 개요 (1)
      • cms(그누보드 설치) (1)
      • 취약점 xss (1)
      • 프로젝트 마무리 (1)
    • LOS-write up (22)
    • FTZ-write up (1)
    • assembly 기초 (1)
      • 함수 프롤로그&에필로그 (1)
    • 웹 공격 기법들 (12)
      • XSS & CSRF (3)
      • File Upload (1)
      • SQL Injection (1)
      • Commend Injection (1)
      • XXE (0)
      • SSRF (2)
      • SSTI (2)
    • 웹 개념 (25)
      • html (2)
      • css (2)
      • javascript (20)
      • database(mysql) (1)
    • Node JS (11)
      • ES2015+ (8)
      • 프런트엔드 자바스크립트 (2)
    • GCP(google cloud platform)로.. (5)
      • 서버환경 구축 (2)
      • DB 연결하기 (1)
      • https 와 ssl 인증서 (1)
      • filezila로 파일 옮기기 (1)
    • python 프로젝트(google map api) (2)
    • c++ (13)
      • 대학 과제 (9)
      • 네트워크 프로그래밍 (2)
      • STL (2)
    • 심리테스트 만들기(웹) (3)
    • JBU CTF 출제(web) (4)
    • 네트워크 (4)
    • 임베디드 (2)
      • ARM (2)
    • Other information (2)
    • aws 서버구축 (5)
    • ROP (2)
    • AI (0)
    • 웹해킹 서버 침투 기법 (34)
      • 취약점 개요 (4)
      • 취약점 및 대응방안 (3)
      • 다양한 대응방안 (5)
      • 업로드 경로 (4)
      • 다양한 취약점 사례 (6)
      • 리버스 쉘(Reverse Shell) (3)
      • 포트 포워딩(Port Forwarding) (5)
      • 터널링 (Tunneling) (4)
    • dreamhack (2)
      • web (2)
    • Flutter 앱 개발일지 (5)
      • Flutter(dart) 문법 (1)
    • OSINT (3)
    • CTF Study (2)
    • DevOps (10)
    • Android (8)
VISITOR 오늘 / 전체
  • 글쓰기
  • 환경설정
  • 로그인
  • 로그아웃
  • 취소

검색

티스토리툴바