[침해 대응 & CERT 과정_7주차]
1.취약한 파일존재 취약점 웹 서버 구성 시 기본 설치파일, 테스트 임시파일 등 웹서버 운영에 사용되지 않는 파일들이 외부로 노출되어 해당파일을 통해 공격자가 내부 구성 정보수집, 테스트용 파일조작 등의 2차 공격에 악용 될 수 있는 취약점이다. 취약한 파일존재 취약점 검색어 아래와 같이 표로 알아볼수있습니다. 구분 검색할 파일의 형식 압축파일 .zip / .rar / .alz / .tar / .gz / .gzip 백업파일 .bak / org 로그파일 .log / txt 설정파일 .sql / .ini / .bat 문서파일 .hwp / .doc / .xls / .ppt / .pdf 기타 test* / imsi* / .tmp 구분 설치 시 생성되는 기본파일 위치 아파치 ServerRoot/cgi-bin/ 톰..
IT/침해 대응 & CERT 과정
2024. 3. 6. 21:53