์ทจ์ฝ์ ์๊ฐ
๋์ ์ฝํ ์ธ ๊ฐ ํฌํจ๋ html ํ์ด์ง๋ฅผ ์ฌ์ฉํ๋ ๋ฐ ํ์ผ์ ํฌํจ์์ผ CGI ํ๊ฒฝ๋ณ์ ์ค์ ๋ฐ ์ถ๋ ฅ, ์์คํ ๋ช ๋ น์ด ์คํ ๊ฐ๋ฅ ์ทจ์ฝ์
((.shtml)html ๋ฌธ์ ๋ด ์ ๋ ฅ ๋ฐ์ ๊ฐ์ ์๋ฒ์ธก์์ ์ฒ๋ฆฌํ ๋ ์ธ๋ถ ํ์ผ์ ํฌํจ์์ผ ๋ช ๋ น์ด ์คํํ์ฌ ๋์๋๋ ์ทจ์ฝ์ )
ํ๋จ ๊ธฐ์ค
์ธ๋ถ ํ์ผ์ Include ํ ์ ์๋ ๋ช ๋ น์ด๊ฐ ์คํ๋์ด ๋์๋๋ ๊ฒฝ์ฐ
์ ๊ฒ ์ฌ๋ก
- ํ๋ผ๋ฏธํฐ ๊ฐ์ <!-- #echo var="DOCUMEN_ROOT" --> ์ฝ์ ํ์ฌ ์ ์ก ํ ๋ฐํ๋๋ ํ์ด์ง์ ์ฌ์ดํธ์ ํ ๋๋ ํฐ๋ฆฌ๊ฐ ํ์๋๋์ง ํ์ธ (php ํ๊ฒฝ๋ณ์: ํ์ฌ ํ์ผ์ด ์คํ์ค์ธ ๋๋ ํฐ๋ฆฌ(์น ์ ์ ๋ฃจํธ))
<!-- #exec cmd="ls -al" -->
- ํ๊ฒฝ์ ๋ง์ถฐ ์์ฒญ ํค๋์ ๋ช ๋ น ์คํ
GET / HTP/1.0
Refere: <!-- #exec cmd="/bin/ps ax" -->
User-Agent: <!-- #include virtual="/proc/version" -->
๋ณด์ ์ค์
- ์ฌ์ฉ์ ์ ๋ ฅ์ผ๋ก ์ฌ์ฉ ๊ฐ๋ฅํ ๋ฌธ์๋ ๋ฌธ์์ด์ ์ง์ (ํ์ดํธ ๋ฆฌ์คํธ ๋ฐฉ์)
- GET ์ง์ ๋ฌธ์์ด, POST ๋ฐ์ดํฐ, ์ฟ ํค, URL, ...์ ์ ์ฉ
- ์น ๋ฐฉํ๋ฒฝ ๋ฃฐ์
- ...
'์ทจ์ฝ์ ๋ถ์ ๊ธฐ์ค > WEB' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
08. ๋๋ ํฐ๋ฆฌ ์ธ๋ฑ์ฑ (0) | 2024.05.12 |
---|---|
07. XPath ์ธ์ ์ (0) | 2024.05.12 |
04. ์ด์์ฒด์ ๋ช ๋ น ์คํ (0) | 2024.05.12 |
03. LDAP ์ธ์ ์ (0) | 2024.05.12 |
02. ํฌ๋งท์คํธ๋ง (0) | 2024.05.12 |