반응형
반응형
⚠️ 법적 주의사항이 글에서 설명한 기술은 교육 및 연구 목적으로만 사용되어야 하며,무단으로 타인의 시스템을 공격하는 것은 법적으로 처벌받을 수 있습니다.항상 합법적인 범위에서 자신이 소유하거나 허가받은 시스템에 대해서만 보안 테스트를 수행하시기 바랍니다.파일 업로드파일 업로드 방식의 변화옛날 원격 웹 서버는 FTP를 이용했지만 요즘은 많이 쓰지 않는데 다른 방법들이 많기 때문입니다. CMS가 그런 방법 중에 하나입니다.CMS (Content Management System)워드프레스(WordPress), 줌라(Joomla), 드루팔(Drupal) 같은 소프트웨어가 CMS에 속합니다.주요 CMS 플랫폼CMS언어특징시장 점유율WordPressPHP가장 인기 있는 CMS약 43%JoomlaPHP중규모 사이트..
🎯 U-22 & U-65: cron & at 서비스 - 무엇이 문제인가요?cron과 at을 스마트폰의 '알람' 기능에 비유할 수 있습니다. cron은 매일 아침 7시에 울리는 반복 알람이고, at은 내일 중요한 약속을 위해 오후 3시에 한 번만 울리는 알람이죠.문제는 간단합니다. 만약 아무나 내 서버에 이런 알람(예약 작업)을 맞출 수 있다면 어떻게 될까요? 공격자가 "내일 새벽 3시에 모든 중요 파일을 삭제하라"는 악성 알람을 몰래 설정해 둘 수 있습니다. 이 때문에, 오직 허가된 관리자(root)만이 이러한 예약 작업을 설정할 수 있도록 철저히 통제해야 합니다.💣 방치했을 때의 비즈니스 리스크는?일반 사용자에게 crontab 또는 at 명령어 사용 권한을 허용하는 것은 심각한 내부 보안 위협을 초..
NFS(Network File System)는 Unix/Linux 환경에서 원격 서버의 디렉터리를 내 컴퓨터의 디렉터리처럼 사용할 수 있게 해주는 편리한 기능입니다. 마치 윈도우의 '네트워크 드라이브 연결'과 비슷하죠.automountd는 이 과정을 자동화하여, 필요할 때마다 자동으로 NFS 공유 폴더에 연결해주는 서비스입니다.이러한 편리함은 강력한 보안 설정 없이는 그대로 위협이 됩니다. 잘못 설정된 NFS는 서버의 중요 파일을 외부에 무방비로 노출하는 통로가 될 수 있습니다. 🎯 U-24, U-25, U-69, U-26: NFS 및 Automountd - 무엇이 문제인가요? NFS와 automountd의 문제는 '접근 통제'의 복잡성에서 시작됩니다.NFS 서비스 자체 (U-24): 이 기능이 켜져 ..
⚠️ 법적 주의사항이 글에서 설명한 기술은 교육 및 연구 목적으로만 사용되어야 하며,무단으로 타인의 시스템을 공격하는 것은 법적으로 처벌받을 수 있습니다.항상 합법적인 범위에서 자신이 소유하거나 허가받은 시스템에 대해서만 보안 테스트를 수행하시기 바랍니다.숨겨진 웹 자원 추측스파이더의 한계웹 서버의 모든 자원이 하이퍼링크로 연결되어 있지 않으면 링크들을 따라가면서 자원을 수집하는 스파이더는 제한이 있습니다.숨겨진 자원에 접근하려면 무차별 대입(Brute Force)을 통해서 디렉터리 이름을 추측해서 접근을 시도할 수 있습니다.숨겨진 자원이란?그런 식으로 시도하다 보면 링크되지 않아 안전하다고 생각하고 남겨둔 자원이 접근 가능해지는 경우가 있습니다. 이런 자원을 숨겨진 자원이라 부릅니다.숨겨진 자원의 예시..
🎯 U-61 & U-20: FTP 및 Anonymous FTP 서비스 - 무엇이 문제인가요? (초보자 관점)FTP 서비스는 아이디와 비밀번호를 포함한 모든 데이터를 암호화 없이 그대로 주고받습니다. 이것은 중요한 내용이 적힌 '엽서'를 보내는 것과 같습니다. 중간에 누군가 엿보기만 하면 모든 내용을 알 수 있죠. Anonymous FTP는 한술 더 뜹니다. 이름(Anonymous, 익명) 그대로, 아이디나 비밀번호 없이 누구나 접속해서 파일을 올리거나 내려받을 수 있게 허용하는 기능입니다. 마치 '누구나 들어오세요'라고 문을 활짝 열어두는 것과 같아서, 공격자에게는 마음껏 드나들 수 있는 놀이터가 됩니다. 💣 방치했을 때의 비즈니스 리스크는? (관리자/감사자 관점) 계정 정보 탈취 및 데이터 유출: ..