OS Command Injection

2022. 10. 28. 11:02·보안/웹·모바일

주통기_가이드 WEB 보안

항목 4. 운영체제 명령 실행

1) 목적: 적절한 검증절차를 거치지 않은 사용자 입력 값에 의해 의도치않은 시스템 명령어 실행을 방지

2) 위협: 부적절하게 권한 변경, 시스템 동작 및 운영에 악영향 

 

3) 점검 방법

- 에러 페이지, HTTP 응답 헤더에 노출되는 웹 서버 버전 정보 수집

- 운영체제 명령 실행 관련 알려진 취약점 검색

EX) Apache Struts 2

 

4) 보안설정

- 취약한 버전의 웹서버 및 웹 애플리케이션 서버는 최신 버전으로의 업데이트

- 애플리케이션은 운영체제로부터 명령어를 직접적으로 호출할 수 없도록 구현

- 사용해야 할 경우, 소스코드나 웹 방화벽에서 특수문자 등의 구문 검증하도록 조치

 

-

<?PHP 
  $address = $_GET["address"];
  $output = shell_exec("ping -n 3 $address");
  echo "<pre>$output</pre>";
?>

위 코드는 취약한 코드. 다음과 같은 페이로드를 통해 os command injejection을 시도할 수 있겠다.

http://example.com/ping.php?address=8.8.8.8%26dir

 

출처: Invicti

저작자표시 (새창열림)

'보안 > 웹·모바일' 카테고리의 다른 글

[iOS] frida 왜 덤프를 할 때마다 멈췄는가?  (0) 2022.11.08
LFI(Local File Inclusion) 취약점  (0) 2022.11.04
LDAP 정의와 그 용도, 문법, 주통기 진단 항목  (0) 2022.10.27
[inflearn] sql injection part 1 환경 세팅  (2) 2022.10.03
웹 페이지의 구조를 분석하기 위한 툴. HTTrack와 DirBuster  (0) 2022.08.08
'보안/웹·모바일' 카테고리의 다른 글
  • [iOS] frida 왜 덤프를 할 때마다 멈췄는가?
  • LFI(Local File Inclusion) 취약점
  • LDAP 정의와 그 용도, 문법, 주통기 진단 항목
  • [inflearn] sql injection part 1 환경 세팅
병뚜
병뚜
열정!
  • 병뚜
    열려라 뚜껑
    병뚜
  • 전체
    오늘
    어제
    • all (372)
      • 일상X사랑X돈 (0)
        • 보안이슈 (114)
        • 뜨거운감자 (9)
        • 맛집 (2)
        • 혼잣말 (16)
      • 보안 (87)
        • 웹·모바일 (46)
        • 인프라 (19)
        • 리버싱 (8)
        • Security-Gym (10)
        • 리뷰 (4)
      • 프로그래밍 (66)
        • python (14)
        • java (12)
        • js (40)
      • System (47)
        • OS (14)
        • 침투 (33)
      • Play (20)
        • wargame (20)
      • 기타 (10)
  • 블로그 메뉴

    • 홈
    • 태그
    • 방명록
  • 링크

  • 공지사항

  • 인기 글

  • 태그

    자바스크립트 상속
    파이썬
    프로세스
    혼공단
    혼공학습단
    windows internals
    뉴스요약
    윈도우인터널스
    공급망공격
    커널디버깅
    jwt
    정보보안
    보안이슈
    랜섬웨어
    보안뉴스
    드림핵리버싱
    kisa
    파이썬공부
    리버싱
    혼자공부하는파이썬
    it이슈
    IT뉴스
    혼공
    정보보호
    리버싱초보
    정보보안교육
    혼공파
    악성코드
    파이썬입문
    파이썬초보
  • 최근 댓글

  • 최근 글

  • hELLO· Designed By정상우.v4.10.3
병뚜
OS Command Injection
상단으로

티스토리툴바