1. 웹 공격 유형 및 실제 사례
1.1. 파일 접근
1.1.1. 디렉토리 리스팅
디렉토리 리스팅은 웹 브라우저에서 웹 서버의 특정 디렉토리를 열면 그 안에 있는 파일과 목록이 모두 나열되는 취약점이다. 공격자는 이를 통해 다양한 정보를 얻을 수 있고 화면에 먼저 보이지 않는 다양한 웹페이지에 직접 접근할 수 있다.
웹 서버에서는 디렉토리 리스팅 기능을 비활성화하는 것이 중요한데, 이를 통해 공격자가 웹 서버의 정보를 수집하거나 민감한 파일에 접근하는 것을 방지할 수 있다. 또한 웹 애플리케이션에서 사용자 입력에 대한 검증을...
2024.10.12