eajniii / chijin_final

1 stars 1 forks source link

[조치] 삽입 공격 가능성(command injection) #33

Open zimza1abim opened 6 months ago

zimza1abim commented 6 months ago

command injection

“ ; “ “ | " "&" 등 기호를 이용해서 관리자 페이지 > 서버 관리 > 서버 동작 상태 > 확인 부분에서 버프 잡아서 넘어갈 때 공격 가능(URL 인코딩)

zimza1abim commented 6 months ago

스크린샷 2024-02-20 153246