2012-09-26 3 views

답변

3

예. 모든 법적 파일 이름은이 허용됩니다. http를 통해 전송할 수없는 문자는 urlencoded이지만 점은 그 중 하나가 아닙니다.

4

대답은 '예'입니다. 이것은 사기에 많이 사용되어 왔지만 아직 작동 중입니다.

+0

호기심에서 벗어나 이것이 사기에 어떻게 사용됩니까? – Scott

+5

여기에 예가 나와 있습니다. picture.jpg라는 폴더를 만들려면 해당 폴더에 index.php를 추가하고 해당 페이지에서 이미지를 말머리로 작성하십시오. 그런 다음 댓글 섹션에있는 WordPress 사이트에 링크를 게시하면 관리자가 사진의 링크라고 생각하기 때문에 관리자가이를 확인할 것입니다. 링크 유효성을 검사 한 후 index.php를 삭제하고 링크가 포함 된 페이지로 바꿀 수 있습니다. 이 방법으로 귀하의 웹 사이트에 대한 뒤로 링크를 만들 수 있습니다. 일부 xss로 혼합하는 경우 사이트에 대한 관리자 액세스 권한을 얻는 데 사용할 수있는 약간의 변형이 있습니다. –

+0

website.com/scam.exe <- 디렉토리 –

관련 문제