웹 쉘 파일업로드 취약점
파일 업로드 취약점 주로 게시판에서 파일 업로드 하는 기능을 악용해서 시스템에 침투를 하는 취약점을 의미한다. 그리스 로마신화에서 트로이 목마처럼 몰래 악의가 없는거처럼 내부에 들어갔다가 통수를 치는 취약점이다. 즉 악성스크립트를 업로드를 시키고 서버상에서 그 스크립트를 실행을 시켜서 쉘을 획득하여 서버를 장악을 하는것을 뜻한다. 악성스크립트는 보통 웹셀의 업로드를 통해 서버를 장악을 할 것이다. 그러면 어떤 파일들이 웹에서 구동 되는지 알아보자. 언어 확장자 asp,aspx asp, aspx, html, htm, asa php phtml, php, php3, php4, php5, inc, htm, html jsp,java jsp, jspx, jsw, jsv, jspf, htm, html perl pl,..