ZIP
Last updated
Was this helpful?
Last updated
Was this helpful?
침투한 서버에 파일 전송을 위한 프로토콜이나 도구가 없는 상태에서
만약 웹 서버를 실행시킬 수 있거나, 혹은 웹 서버가 존재하는 경우에는 파일 압축을 이용하여 로컬로 파일을 탈취할 수 있습니다.
기본적으로 HTTP/HTTPS 통신에서 접속한 경로에 ZIP 확장자의 파일이 존재한다면 해당 파일은 자동으로 다운로드가 되는 로직을 이용한 원리입니다. 실습 환경에서는 Credentials.txt라는 파일을 가져오는 방법에 대해 다룹니다.
파워쉘 환경에서는 Compress-Archive 모듈을 사용하여 압축이 가능합니다.
이렇게 압축한 zip파일을 웹 서버에 접근 가능한 경로로 이동 시킵니다.
이동 후에 브라우저에서 해당 경로로 접근하면 자동으로 파일이 다운로드되며
이를 통해 파일 탈취가 가능합니다.