1. 디렉토리 리스팅 ( Directory Listing )
(현재 대부분의 웹 서버에서는 보안 설정 상 디렉토리 목록 검색을 허용하고 있지 않음.)
2. 관리자 페이지 노출
3. 에러 메세지 노출
• 사용자의 ID와 패스워드 사용여부, 계정 정보가 저장되어 있는 페이지의 경로가 노출되어 이 정보들을 탈취해 시스템 공격에 이용할 수 있습니다.
• (에러메시지가 노출되지 않도록 Apache(아파치)가 기본적으로 출력하는 에러 페이지 대신 별도의 에러페이지를 만든 다음 그 페이지로 리다이렉트가 이뤄지도록 수정해야 함.)
https://www.exploit-db.com/google-hacking-database
OffSec’s Exploit Database Archive
www.exploit-db.com
위 사이트는 유출된 정보를 얻을 수 있는 구글 검색어를 공유하는 사이트로 이전 구글 키워드 검색방법을 활용하여 구글해킹을 배우는 데 도움이 되는 사이트입니다.
그러나 정보는 시간에 따라 변동이 있음으로 참고하여야 합니다.
[침해 대응 & CERT 과정_6주차] (0) | 2024.03.06 |
---|---|
[침해 대응 & CERT 과정_5주차] (0) | 2024.03.06 |
[침해 대응 & CERT 과정_4주차] (0) | 2024.03.06 |
[침해 대응 & CERT 과정_2주차] (0) | 2024.03.06 |
[침해 대응 & CERT 과정_1주차] (0) | 2024.03.06 |