본문 바로가기

교내해킹대회

서버나 문제 제작하면서 트러블 슈팅

서버

gcp ssh를 종료하면 호스팅도 끊기는 문제

-> screen 명령어 사용으로 ssh를 종료해도 동작하게 바꿈

 

유저가 좀 모이고 트래픽 빈도가 높아지면 다운되는 현상

-> 웹서버를 두지않고 플라스크에 의존해 플라스크가 버티지 못 한거라 생각됨?

 

속도가 너무 느림

-> 리전 문제 서버위치를 미국에서 서울로 옮김

 

xss문제

크롬80버전이상에서 기본적으로 적용되는

쿠키 samesite옵션으로 쿠키전송이 안되는 문제

-> 크롬 드라이버 79버전으로 다운그레이드로 해결

https://go-madhat.github.io/chrome-headless/

 

Injection, Blind SQLi문제

대회 오픈 전에 mysql connection time 문제로

wait_timeout이 짧아 mysql의 connection이 

시간이 지나면 끊기는 문제

-> my.cnf의 wait_timeout을 최대치(1년)으로 주어 수정

 

고작 3명이서 payload돌려도 mysql 연결이 끊기는 현상

->mysql_close()를 해주지 않아서 커넥션 풀 문제 발생?

 

file upload 문제

mysqli_connect함수 사용시 

call to undefined function mysqli_connect()

라고 페이탈 에러가 뜬다

-> php.ini에서 extension = mysqli.dll 주석해제하고

sudo apt-get install php-mysql로 패키지 설치하고

서버 재가동 시키면 오류 해결

'교내해킹대회' 카테고리의 다른 글

만든 기념  (0) 2020.05.09