Client Side Path Traversal
Last updated
Last updated
AWS ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:HackTricks Training AWS Red Team Expert (ARTE) GCP ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ: HackTricks Training GCP Red Team Expert (GRTE)
ํด๋ผ์ด์ธํธ ์ธก ๊ฒฝ๋ก ํ์์ ์ฌ์ฉ์๊ฐ ํฉ๋ฒ์ ์ธ ๋ฐฉ๋ฒ์ผ๋ก ๋ฐฉ๋ฌธํ URL์ ๊ฒฝ๋ก๋ฅผ ์กฐ์ํ ์ ์์ ๋ ๋ฐ์ํ๊ฑฐ๋ ์ฌ์ฉ์๊ฐ JS ๋๋ CSS๋ฅผ ํตํด ๊ฐ์ ๋ก ๋ฐฉ๋ฌธํ๊ฒ ๋ ๋ ๋ฐ์ํฉ๋๋ค.
์ด ๊ธ์์๋ ์ด๋ URL์ ๋ณ๊ฒฝํ์ฌ ์นด๋๋ฅผ ์ทจ์ํ๊ฒ ๋ง๋ค ์ ์์์ต๋๋ค.
์ด ๊ธ์์๋ CSS๋ฅผ ํตํ ํด๋ผ์ด์ธํธ ์ธก ๊ฒฝ๋ก ํ์(CSS ๋ฆฌ์์ค๊ฐ ๋ก๋๋๋ ๊ฒฝ๋ก๋ฅผ ๋ณ๊ฒฝํ ์ ์์์ต๋๋ค)๊ณผ ์ด๋ฆฐ ๋ฆฌ๋๋ ์ ์ ๊ฒฐํฉํ์ฌ ๊ณต๊ฒฉ์๊ฐ ์ ์ดํ๋ ๋๋ฉ์ธ์์ CSS ๋ฆฌ์์ค๋ฅผ ๋ก๋ํ ์ ์์์ต๋๋ค.
AWS ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:HackTricks Training AWS Red Team Expert (ARTE) GCP ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ: HackTricks Training GCP Red Team Expert (GRTE)