본문 바로가기

정보보안14

[웹 해킹] Dreamhack devtools-sources(Level 1) #257 요즘 이것저것 해보고 있는데 집중이 잘 안되고 있는 상황입니다. 날씨 탓도 있지만 약간의... 번아웃이라고 해야하나? 원래 열심히 사는게 모토였지만 요즘 들어서는 편하게 사는게 최고인 것 같다는 생각을 하곤 합니다. 하지만 블로그는 열심히 해야하는데...... 또 이러다가 멈출지 모르겠지만... 다시 한 번 열심히 하자는 생각으로 Dreamhack 사이트의 워게임 문제를 하나씩 풀면서 정리를 해보고자 합니다. 워낙 많이 알려져 있어 정리해놓은 분들도 많이 계시지만 제가 이해한 내용으로 작성하여 나중에 까먹더라도 도움이 될 수 있도록 기록으로 남겨보겠습니다. 1. 개요 워게임 명: devtools-sources 난이도 : Level 1 관련 개념 : 웹 브라우저, 개발자 도구 문제 : 개발자 도구.. 2023. 7. 28.
[웹 서버 보안]디렉토리 리스팅(Directory Listing) 취약점 조치하기 #220 1. 디렉토리 리스팅(Directory Listing)이란? 웹 서버의 특정경로에 있는 파일들을 웹 서비스를 통해 디렉토리 형식으로 볼 수 있는 것을 말합니다. 아래처럼 실제 파일을 열어볼 수도 있고 다운로드도 할 수 있습니다. 2. 디렉토리 리스팅 취약점 그렇다면 디렉토리 리스팅의 취약점은 무엇일까요? 바로 의도치 않게 서버에 있는 자료가 노출될 수 있습니다. 공개되지 않아야할 자료가 노출되어 문제가 될 수 있고 소스코드가 유출되어 공격자로부터 해킹을 당할 수 있습니다. 그럼 자주 이용하는 Apache와 Tomcat에서 디렉토리 리스팅 취약점이 있을 때의 모습을 살펴보도록 하겠습니다. 1) Apache Apache 웹 서버를 동작시키고 특정 소스를 배포하였습니다. Apache의 경우 Defau.. 2022. 6. 2.