๋ณธ๋ฌธ ๋ฐ”๋กœ๊ฐ€๊ธฐ
์ทจ์•ฝ์  ๋ถ„์„ ๊ธฐ์ค€/WEB

06. SSI ์ธ์ ์…˜

by Yun2๐Ÿ‘ 2024. 5. 12.
๋ฐ˜์‘ํ˜•

์ทจ์•ฝ์  ์†Œ๊ฐœ


๋™์  ์ฝ˜ํ…์ธ ๊ฐ€ ํฌํ•จ๋œ html ํŽ˜์ด์ง€๋ฅผ ์‚ฌ์šฉํ•˜๋Š” ๋ฐ ํŒŒ์ผ์„ ํฌํ•จ์‹œ์ผœ CGI ํ™˜๊ฒฝ๋ณ€์ˆ˜ ์„ค์ • ๋ฐ ์ถœ๋ ฅ, ์‹œ์Šคํ…œ ๋ช…๋ น์–ด ์‹คํ–‰ ๊ฐ€๋Šฅ ์ทจ์•ฝ์ 

((.shtml)html ๋ฌธ์„œ ๋‚ด ์ž…๋ ฅ ๋ฐ›์€ ๊ฐ’์„ ์„œ๋ฒ„์ธก์—์„œ ์ฒ˜๋ฆฌํ•  ๋•Œ ์™ธ๋ถ€ ํŒŒ์ผ์€ ํฌํ•จ์‹œ์ผœ ๋ช…๋ น์–ด ์‹คํ–‰ํ•˜์—ฌ ๋™์ž‘๋˜๋Š” ์ทจ์•ฝ์ )

 

ํŒ๋‹จ ๊ธฐ์ค€


์™ธ๋ถ€ ํŒŒ์ผ์„ Include ํ•  ์ˆ˜ ์žˆ๋Š” ๋ช…๋ น์–ด๊ฐ€ ์‹คํ–‰๋˜์–ด ๋™์ž‘๋˜๋Š” ๊ฒฝ์šฐ

 

์ ๊ฒ€ ์‚ฌ๋ก€


- ํŒŒ๋ผ๋ฏธํ„ฐ ๊ฐ’์— <!-- #echo var="DOCUMEN_ROOT" --> ์‚ฝ์ž…ํ•˜์—ฌ ์ „์†ก ํ›„ ๋ฐ˜ํ™˜๋˜๋Š” ํŽ˜์ด์ง€์— ์‚ฌ์ดํŠธ์˜ ํ™ˆ ๋””๋ ‰ํ„ฐ๋ฆฌ๊ฐ€ ํ‘œ์‹œ๋˜๋Š”์ง€ ํ™•์ธ (php ํ™˜๊ฒฝ๋ณ€์ˆ˜: ํ˜„์žฌ ํŒŒ์ผ์ด ์‹คํ–‰์ค‘์ธ ๋””๋ ‰ํ„ฐ๋ฆฌ(์›น ์ ‘์† ๋ฃจํŠธ))

<!-- #exec cmd="ls -al" -->

- ํ™˜๊ฒฝ์— ๋งž์ถฐ ์š”์ฒญ ํ—ค๋”์— ๋ช…๋ น ์‹คํ–‰

GET / HTP/1.0
Refere: <!-- #exec cmd="/bin/ps ax" -->
User-Agent: <!-- #include virtual="/proc/version" -->

 

๋ณด์•ˆ ์„ค์ •


- ์‚ฌ์šฉ์ž ์ž…๋ ฅ์œผ๋กœ ์‚ฌ์šฉ ๊ฐ€๋Šฅํ•œ ๋ฌธ์ž๋‚˜ ๋ฌธ์ž์—ด์„ ์ง€์ •(ํ™”์ดํŠธ ๋ฆฌ์ŠคํŠธ ๋ฐฉ์‹)

- GET ์งˆ์˜ ๋ฌธ์ž์—ด, POST ๋ฐ์ดํ„ฐ, ์ฟ ํ‚ค, URL, ...์— ์ ์šฉ

- ์›น ๋ฐฉํ™”๋ฒฝ ๋ฃฐ์…‹

- ...

๋ฐ˜์‘ํ˜•