앞선 글에서 b374k 설치와 여는 방법까지 했습니다.
https://snorlax1224.tistory.com/71
b374k 설치와 사용 방법
공부하다가 b374k라는 것을 알게되었는데 한국어로 마땅한 정보가 없어보여서 직접 작성합니다. 파일 업로드를 확인할때 사용하면 좋은 웹셸입니다. (그렇다고 타인의 웹서버에 올리면 안됩니다
snorlax1224.tistory.com
못 보신 분들은 위의 링크 타셔서 확인 부탁드립니다.
이번 글은 제가 써본 기능들에 대한 소개입니다.
꼭! 개인 서버에서만 하시길바랍니다.
타인 웹 서버에 했다간 큰일납니다. (잘못된 사용에 대해 작성자는 책임지지않습니다.)
Explorer
explorer는 디렉토리 인덱싱한 것마냥 GUI형식으로 디렉토리를 보여줍니다.
처음 들어가면 현재 있던 디렉토리가 보여집니다.
제 기준에는 test에 있는 내용이 보여집니다.
위에 있는 [ .. ]을 누르면 하나씩 앞 디렉토리로 이동합니다.
저는 누르면 upload로 이동합니다.
앞서 있던 test로 다시 돌아와 php 파일을 클릭해보면 해당 php의 코드와 정보가 함께 나오는 것을 볼 수 있습니다.
Terminal
Terminal은 CLI 방식으로 조작할 수 있는 메뉴입니다.
Eval
Eval은 문자열을 입력 받아 그 문자열을 expression으로 처리한 후 결과값을 반환합니다.
Convert
Convert는 입력한 문자열을 암호화해주는 기능입니다.
위 사진에 있는 암호화방법뿐만 아니라 Base64, reversd, lowercase, uppercase등 다양한 방식을 지원합니다.
Database
Database에서는 실제 DB의 조작을 할 수 있습니다.
Info
시스템의 정보를 알 수 있는 기능입니다.
각 버튼을 누르면 해당 정보를 알 수 있습니다.
'보안' 카테고리의 다른 글
Hack-Tools 설치 방법 (1) | 2024.03.22 |
---|---|
b374k 설치와 사용 방법 (0) | 2024.03.20 |
Injection 공격에 대하여 (SQL, NoSQL, LDAP ...) (0) | 2024.01.11 |
cve를 볼 수 있는 사이트 (0) | 2023.03.17 |
카카오톡 오픈 채팅 보안 (0) | 2023.03.14 |