웹 취약점 1
·
침해대응 및 CERT
관리자 페이지 노출 취약점 취약점 설명 일반 사용자에게 관리자 페이지를 노출시켜 관리자 페이지에 접근 할 수 있는 취약점 대응 방안 URL에 admin, master 등이 들어가지 않도록 설정 관리자 페이지에 누군가 접근을 시도 할 경우, URL만으로 접근하지 못하게 하거나 로그인 되어 있지 않은 경우 접근이 불가능하게 페이지 설정 로그인 권한이나 웹 페이지 접근 권한을 설정해 인증을 할 경우에만 접근이 가능하게 한다. 디렉토리 리스팅 취약점 취약점 설명 취약한 웹 서버 설정으로 인해 인덱싱 기능이 활성화 되어, 서버 내 모든 디렉토리 및 파일 목록을 볼 수 있는 취약점 대응 방안 URL 경로 중 확인 하고자 하는 디렉토리까지만 주소 창에 입력하여 인덱싱 여부를 확인 디렉토리 끝에 %3f.jsp 문자열을..