DVWA(LOW) - File Inclusion, File Upload
1. File Inclusion 파일 실행 취약점으로 공격자가 지정한 파일 내에 서버스크립트 코드를 실행하는 공격이다. 공격자의 파일이 웹 서버 내부에 있으면 LFI(Local File Inclusion), 원격지에 위치하면 RFI(Remote File Inclusion) 이렇게 LFI와 RFI 두가지로 나뉜다. 본 실습장에서는 include.php를 기본으로 file1.php, file2.php, file3.php 3개의 내부 파일이 있다. LFI를 수행해보겠다. 우선 fi폴더 안의 source/low.php에 들어가 low단계 소스를 보았는데 아무런 필터링이 적용되지 않은 것을 확인하였다. LFI를 실습하기 위해 slow.php라는 파일을 만들었다. slow.php의 소스코드는 아래와 같다. syst..