뭐라도 기록하기

  • 홈
  • 태그
  • 방명록

2026/06/07 1

[정보보안기사(실기)] SECTION 09 웹 서버 취약점

1. 디렉터리 리스팅 취약점개요 — 강제 브라우징을 통해 서버 내의 모든 디렉터리 및 파일 목록 탐색실습취약한 사이트 실습(APM 환경)안전한 사이트 실습(APM 환경)httpd.conf의 Options Indexes → Options None안전한 사이트 실습(IIS 및 Tomcat 환경)IIS 웹 서버 환경에서의 디렉터리 인덱싱 기능 제거 — 디렉터리 검색 기능 해제Tomcat 웹 서버 환경에서의 디렉터리 인덱싱 기능 제거 — web.xml의 default 서블릿 초기 설정에 listings 파라미터를 false로 설정2. 웹 서비스 메서드 설정 취약점개요 — PUT, DELETE 등의 불필요한 메서드를 허용했을 경우 이를 악용하여 웹 서버에 악성 파일을 생성하거나 중요 파일의 삭제 및 수정 등이 가..

정보보안기사 2026.06.07
이전
1
다음
더보기
프로필사진

뭐라도 기록하기

  • 분류 전체보기 (100) N
    • 리눅스 기초 공부 (2)
    • writeup (13)
      • dreamhack (3)
      • rootme (0)
      • Bandit (7)
      • HTB (3)
    • 네트워크 (6)
    • 사이드 프로젝트 (7)
    • 알고리즘 (1)
    • 정보보안기사 (67) N

Tag

레이스 컨디션, SSH, 사용자 인증, ipsec, 라우터, TLS, Bandit, hackthebox, SSL, 접근통제, 네트워크, 진상천, VLAN, Wargame, 정보보안기사, HTB, dos, writeup, 포맷 스트링, 스니핑,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2026/06   »
일 월 화 수 목 금 토
1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30

방문자수Total

  • Today :
  • Yesterday :

Copyright © AXZ Corp. All rights reserved.

티스토리툴바