Notice
Recent Posts
Recent Comments
Link
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | ||||||
2 | 3 | 4 | 5 | 6 | 7 | 8 |
9 | 10 | 11 | 12 | 13 | 14 | 15 |
16 | 17 | 18 | 19 | 20 | 21 | 22 |
23 | 24 | 25 | 26 | 27 | 28 |
Tags
- k8s
- 정보보안기사 실기
- ISMS-P 인증심사원
- Autopsy
- AWS Elasticsearch
- 정보보안
- artifacts
- AWS Opensearch
- 실습
- 쿠버네티스
- forensic
- The Sleuth Kit
- iam
- 보안기사
- 해킹
- ISMS
- AWS EKS
- AWS EKS Udemy
- SMS-P 인증 기준 안내서 요약
- isms-p
- 보안
- CFReDS
- 모의해킹
- AWS 쿠버네티스
- 정보보안기사
- TSK
- AWS
- 포렌식
- kubernetes
- hacking case
Archives
- Today
- Total
목록웹 서비스 메소드 취약점 (1)
Always-Try(정보보안 및 일상)
[정보보안기사][실기] 웹 서버 취약점 및 대응 방법 (디렉터리 리스팅, 웹 서비스 메소드 설정, 관리자 페이지 노출, 위치공개 취약점)
디렉터리 리스팅 취약점 더보기 1. 개요 인덱싱(리스팅) 기능이 활성화가 되어 있을 경우, 공격자가 강제 브라우징을 통해 서버 내의 모든 디렉터리 및 파일 목록을 볼 수 있는 취약점 2. 대응 방법 (리눅스 아파치) httpd.conf에서 디렉터리 인덱싱 기능 제거 Options Indexes (취약) -> Options None (안전) (윈도우 IIS) 사이트 등록 정보 > 홈 디렉터리 > 디렉터리 검색 기능 해제 웹 서비스 메소드 설정 취약점 더보기 1. 개요 GET, PUT 이외에 DELETE 등 불필요한 메소드를 허용 했을 때, 공격자가 이를 이용하여 파일 생성 및 삭제를 하는 취약점 2. 대응 방법 (리눅스 아파치) httpd.conf에서 불필요한 메소드 사용 제한 Order allow, de..
정보보안 자격증 + ISMS-P
2021. 9. 30. 03:12