정보보안/WebHacking
2023. 7. 30.
[정보보안][웹해킹] Burp Suite를 이용한 File Upload 공격
1. Burp Suite란? Local Proxy도구 외부로 전송하기 전에 수정이 필요하다면 여기서 수정한 후 전송 가능 https://portswigger.net/burp Burp Suite - Application Security Testing Software Get Burp Suite. The class-leading vulnerability scanning, penetration testing, and web app security platform. Try for free today. portswigger.net Bufp Suite를 사용하기 전 구글링을 통해 자신의 운영체제에 맞는 Proxy 설정을 해야한다. 2. DVWA에 사진 및 웹 셸 업로드 웹 셸을 업로드하기에 앞서 간단한 사진업로드를 ..