1619, 1/81 회원가입  로그인  
   사용중
   http://www.cyworld.com/csy_lovely
   웹 해킹에대해서 알아보자 (3)

http://www.hackerschool.org/HS_Boards/zboard.php?AllArticle=true&no=1830 [복사]


Brute Force Attracts
로그인에 필요한 ID 및 Passward를 추측하는 프로그램을 이용하여 자동적으로 대입하여 로그인이 되도록 실행하여 권한을 흭득함 (현재 거의 통하지 않는 공격 - 패스워드 3회 연속 실패시 5분간 접속 불가라고 정의해두면?)

User CGI Upload
게시판에서 파일을 첨부하는 기능을 이용하여 PHP, JSP, ASP, CGI등의 파일을 업로드하여 첨부된 파일을 클릭시 실행되도록 하여 웹 서버 또는 웹 애플리케이션 정보를 획득함

Forceful Browsing
허가되지 않은 파일 (로그 파일, 소스 코드 파일 등)에 접근하도록 하여 서버 또는 웹 애플리케이션 정보를 획득

Directory/Path Traversal
QueryString 또는 URL에 디렉토리 이동을 표현하는 특정 문자들을 입력하여 웹 서버에서 접근할 수 없도록 되어있는 디렉토리에 접근하여 원하는 파일을 획득함

Http Response Splitting
Http Response의 Header에 들어갈 항목을 Request Querystring에 포함시킴으로써 Http Response의 실제 Header Data가 Response Body에 전시되도록 하여 서버의 정보를 획득함

  Hit : 9788     Date : 2011/08/03 01:18



    
salis 감사합니다. 2011/08/18