OS Command Injection

2022. 10. 28. 11:02·보안/웹·모바일

주통기_가이드 WEB 보안

항목 4. 운영체제 명령 실행

1) 목적: 적절한 검증절차를 거치지 않은 사용자 입력 값에 의해 의도치않은 시스템 명령어 실행을 방지

2) 위협: 부적절하게 권한 변경, 시스템 동작 및 운영에 악영향 

 

3) 점검 방법

- 에러 페이지, HTTP 응답 헤더에 노출되는 웹 서버 버전 정보 수집

- 운영체제 명령 실행 관련 알려진 취약점 검색

EX) Apache Struts 2

 

4) 보안설정

- 취약한 버전의 웹서버 및 웹 애플리케이션 서버는 최신 버전으로의 업데이트

- 애플리케이션은 운영체제로부터 명령어를 직접적으로 호출할 수 없도록 구현

- 사용해야 할 경우, 소스코드나 웹 방화벽에서 특수문자 등의 구문 검증하도록 조치

 

-

<?PHP 
  $address = $_GET["address"];
  $output = shell_exec("ping -n 3 $address");
  echo "<pre>$output</pre>";
?>

위 코드는 취약한 코드. 다음과 같은 페이로드를 통해 os command injejection을 시도할 수 있겠다.

http://example.com/ping.php?address=8.8.8.8%26dir

 

출처: Invicti

저작자표시 (새창열림)

'보안 > 웹·모바일' 카테고리의 다른 글

[iOS] frida 왜 덤프를 할 때마다 멈췄는가?  (0) 2022.11.08
LFI(Local File Inclusion) 취약점  (0) 2022.11.04
LDAP 정의와 그 용도, 문법, 주통기 진단 항목  (0) 2022.10.27
[inflearn] sql injection part 1 환경 세팅  (2) 2022.10.03
웹 페이지의 구조를 분석하기 위한 툴. HTTrack와 DirBuster  (0) 2022.08.08
'보안/웹·모바일' 카테고리의 다른 글
  • [iOS] frida 왜 덤프를 할 때마다 멈췄는가?
  • LFI(Local File Inclusion) 취약점
  • LDAP 정의와 그 용도, 문법, 주통기 진단 항목
  • [inflearn] sql injection part 1 환경 세팅
병뚜
병뚜
열정!
  • 병뚜
    열려라 뚜껑
    병뚜
  • 전체
    오늘
    어제
    • all (372)
      • 일상X사랑X돈 (0)
        • 보안이슈 (114)
        • 뜨거운감자 (9)
        • 맛집 (2)
        • 혼잣말 (16)
      • 보안 (87)
        • 웹·모바일 (46)
        • 인프라 (19)
        • 리버싱 (8)
        • Security-Gym (10)
        • 리뷰 (4)
      • 프로그래밍 (66)
        • python (14)
        • java (12)
        • js (40)
      • System (47)
        • OS (14)
        • 침투 (33)
      • Play (20)
        • wargame (20)
      • 기타 (10)
  • 블로그 메뉴

    • 홈
    • 태그
    • 방명록
  • 링크

  • 공지사항

  • 인기 글

  • 태그

    혼공단
    리버싱초보
    정보보안교육
    혼자공부하는파이썬
    보안뉴스
    뉴스요약
    공급망공격
    보안이슈
    정보보안
    jwt
    kisa
    파이썬초보
    드림핵리버싱
    혼공
    it이슈
    자바스크립트 상속
    windows internals
    커널디버깅
    정보보호
    혼공학습단
    파이썬
    랜섬웨어
    혼공파
    파이썬입문
    리버싱
    악성코드
    프로세스
    IT뉴스
    파이썬공부
    윈도우인터널스
  • 최근 댓글

  • 최근 글

  • hELLO· Designed By정상우.v4.10.3
병뚜
OS Command Injection
상단으로

티스토리툴바