원데이 취약점 분석하려다가, PHP 파일을 실행할 일이 생겨서, 실행하는 과정을 저도 볼 겸 남겨두겠습니다.
먼저 PHP 파일을 실행하려면 Apache 서버가 있어야 하는데, 이걸 실행하기 위해서 필요한 어플리케이션이 XMAPP입니다. XMAPP은 아래 링크에서 설치할 수 있습니다.
https://www.apachefriends.org/
XAMPP Installers and Downloads for Apache Friends
What is XAMPP? XAMPP is the most popular PHP development environment XAMPP is a completely free, easy to install Apache distribution containing MariaDB, PHP, and Perl. The XAMPP open source package has been set up to be incredibly easy to install and to us
www.apachefriends.org
설치하셨다면, Installer를 실행해서 쭉 따라가주시면 됩니다. 설치가 완료되었다면 이제 실행시킬 php 파일을 xmapp 폴더 안에 넣어주셔야 합니다.xmapp/htdocs 경로에 넣어주시면 됩니다.

그리고 XMAPP Control Panel을 열어서 Apache 서버를 실행시켜 주셔야 합니다.

그리고 이제 vscode에서 php 파일을 열어서 Ctrl + shift + b로 실행시켜주시면 됩니다. 필요에 따라서 PHP Intelephense 설치가 필요할 수도 있습니다.
가끔, 서버를 열어도 다음과 같이 404 에러가 뜰 수도 있습니다.

이 문제를 해결하려면 간단하게 url에서 htdocs 경로를 빼주시면 됩니다.

SQL 서버 열기
SQL 서버도 열어야 합니다. 이를 수행하기 위해서는 vscode에 SQLTools를 설치해야 합니다.

빨간색 네모 안에 있는 두 개의 확장팩을 설치해주시고, Ctrl + Shift + P를 이용해서 설정을 열어줍니다.
그 전에, XAMPP Control Panel에서 MySQL 서버도 열어주셔야 합니다.
그리고 다음과 같이 정보들을 입력합니다.

완료되었으면 save를 눌러줍니다.
그리고, SQL 파일에서 전체를 선택하고 Execute를 눌러줍니다.

그러면 사진과 같이 방대한 양의 SQL 구문이 실행됩니다.

이제 db 오류로 인해서 표시되지 않았던 항목들이 표시됩니다.
'원데이 취약점 분석' 카테고리의 다른 글
| KMPlayer 원데이 취약점 분석 (2) (4) | 2025.08.06 |
|---|---|
| KMPlayer 원데이 취약점 분석 (1) (1) | 2025.07.23 |