Notice
Recent Posts
Recent Comments
Link
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | 5 | ||
6 | 7 | 8 | 9 | 10 | 11 | 12 |
13 | 14 | 15 | 16 | 17 | 18 | 19 |
20 | 21 | 22 | 23 | 24 | 25 | 26 |
27 | 28 | 29 | 30 |
Tags
- 모의해킹
- isms-p
- TSK
- 쿠버네티스
- iam
- artifacts
- 정보보안기사 실기
- SMS-P 인증 기준 안내서 요약
- kubernetes
- 정보보안
- 포렌식
- hacking case
- AWS Elasticsearch
- ISMS
- k8s
- CFReDS
- Autopsy
- AWS Opensearch
- AWS
- 보안기사
- ISMS-P 인증심사원
- forensic
- AWS EKS Udemy
- 정보보안기사
- 보안
- The Sleuth Kit
- 실습
- AWS 쿠버네티스
- 해킹
- AWS EKS
Archives
- Today
- Total
목록웹 서버 취약점 (1)
Always-Try(정보보안 및 일상)
[정보보안기사][실기] 웹 서버 취약점 및 대응 방법 (디렉터리 리스팅, 웹 서비스 메소드 설정, 관리자 페이지 노출, 위치공개 취약점)
디렉터리 리스팅 취약점 더보기 1. 개요 인덱싱(리스팅) 기능이 활성화가 되어 있을 경우, 공격자가 강제 브라우징을 통해 서버 내의 모든 디렉터리 및 파일 목록을 볼 수 있는 취약점 2. 대응 방법 (리눅스 아파치) httpd.conf에서 디렉터리 인덱싱 기능 제거 Options Indexes (취약) -> Options None (안전) (윈도우 IIS) 사이트 등록 정보 > 홈 디렉터리 > 디렉터리 검색 기능 해제 웹 서비스 메소드 설정 취약점 더보기 1. 개요 GET, PUT 이외에 DELETE 등 불필요한 메소드를 허용 했을 때, 공격자가 이를 이용하여 파일 생성 및 삭제를 하는 취약점 2. 대응 방법 (리눅스 아파치) httpd.conf에서 불필요한 메소드 사용 제한 Order allow, de..
정보보안 자격증 + ISMS-P
2021. 9. 30. 03:12