파일업로드 -웹 사이트의 파일 업로드 기능을 이용하여 인가 받지 않은 파일을 서버에 임의로 업로드 -웹 쉘 형태의 파일을 업로드 후 실행하며 서버의 자원 가능 -페이지 변조하여 접속하는 악성코드 배포가능 원인- 악의적인 파일을 업로드 시키고 악의적인 스크립트 확인 파일을 업로드하고 경로를 확인하여 악의 적인 스크립트 실행 웹쉘(WebShell) : 원격에서 웹 서버 명령을 수행할 수 있도록 웹 스크립트 언어로 작성된 파일 jsp,asp,php 웹서버에 명령어를 실행할 수 있는 함수, 문법 지원 보안대책 -경로명,파일명 노출 방지 -파일 경로와 파일명을 데이터베이스에서 관리 -업로드 경로와 웹루트 디렉토리 분리 - 파일을 웹서버에서 실행 할 수 없음 -업로드 디렉토리의 실행권한 제거 파일 다운로드 취약점 ..