by Toff
개요 |
실습 순서 |
PHP 에서는 5.0 이상 버전부터 wrapper 기능이 추가되었다. 해당 기능을 사용하면 php 파일(페이지)의 소스 코드의 인코딩된 값을 출력할 수 있다. wrapper 기능의 자세한 설명은 http://php.net/manual/kr/wrappers.php을 참고하도록 하자. 그림 1-1 과 같이 pl=php://filter/convert.base64-encode/resource=경로(/var/www/html/wordpress/wp-config.php) 코드를 삽입하면 아래와 같이 base64 로 인코딩 된 값이 출력된다.
그림 1-1 wp-config.php 인코딩 값 출력
https://www.base64encode.org/에 접속해 해당 값을 디코딩 하면 그림 1-2 와 같이 wp-config.php 소스 코드를 모두 확인할 수 있다.
그림 1-1 wp-config.php 디코딩 값 출력
결과 분석 |