11.3~ - 그림으로 배우는 Http Network Basic
·
스터디/그림으로 배우는 Http Network Basic
11.3.1 강제 브라우징 강제 브라우징(Forced browsing)은 웹 서버의 공개 디렉토리에 있는 파일 중 공개 의도가 없는 파일을 열람하는 취약성이다. url을 숨기는 수준의 보안 대책을 사용하고 있다면 해당 url만 알면 파일을 열람할 수 있게 된다. 예측하기 쉬운 url를 사용하면 좋지 않다. 😓 추측하기 쉬운 파일명 http://2jun0/secret.txt 😓 백업 파일 에디터에서 만들어준 백업파일은 권한이 따로 정해지지 않는 경우가 많아 노출될 위험이 있다. http://2jun0/secret.txt~ (백업파일) 11.3.2 부적절한 에러 메시지 처리 부적절한 에러 메시지 처리(Error Handling Vulnerability)는 공격자에게 유익한 정보가 웹 에플리케이션의 에러 메시..