MIN

  • 홈
  • 태그
  • 방명록

2025/12/17 1

[12월 17일] 취약점 구축하기

🔓 취약점: /uploads 디렉터리 노출 ( Directory Browsing Enabled )OWASP 분류:A02 – Security Misconfiguration시스템이 원래 안전하게 설정될 수 있었는데,설정·배포·운영 과정의 실수로 인해불필요한 정보나 기능이 외부에 노출된 상태 원인:백업 파일을 웹 루트 하위(/uploads/backup 등)에 저장해당 디렉터리에 대한 접근 제어 미적용디렉터리 인덱싱 비활성화 미흡으로 파일 목록 노출📌 설명 “내부 업무용으로 생성된 데이터베이스 및 예약 정보 백업 파일이웹 서버 설정 오류로 인해 외부에서 그대로 노출됨”🔍 노출 파일 예시patient_info_2024.sqlreservations_backup_202412.zipcenter_config.php..

카테고리 없음 2025.12.17
이전
1
다음
더보기
프로필사진

MIN

  • 분류 전체보기 (154)
    • 시스템 보안 (21)
    • 네트워크 보안 (1)
    • 웹 보안 (1)
    • 해킹 도구 (1)
    • DB (1)
    • CTF (22)
    • Bandit (3)
    • 프로젝트 (6)
    • Beebox (7)
    • 프로그래밍 언어 (4)
      • 파이썬 (4)
    • 기타 (2)
    • DVWA (1)

Tag

beebox 풀이, Zabbix, NMS 설치, Zabbix 설치, bandit 풀이, CTF 머신 만들기, 칼리 한글 깨짐, CTF 제작, ctf 풀이, 칼리 영어 깨짐,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2025/12   »
일 월 화 수 목 금 토
1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30 31

방문자수Total

  • Today :
  • Yesterday :

Copyright © AXZ Corp. All rights reserved.

티스토리툴바