|
http://www.hackerschool.org/HS_Boards/zboard.php?AllArticle=true&no=1830 [복사]
Brute Force Attracts
로그인에 필요한 ID 및 Passward를 추측하는 프로그램을 이용하여 자동적으로 대입하여 로그인이 되도록 실행하여 권한을 흭득함 (현재 거의 통하지 않는 공격 - 패스워드 3회 연속 실패시 5분간 접속 불가라고 정의해두면?)
User CGI Upload
게시판에서 파일을 첨부하는 기능을 이용하여 PHP, JSP, ASP, CGI등의 파일을 업로드하여 첨부된 파일을 클릭시 실행되도록 하여 웹 서버 또는 웹 애플리케이션 정보를 획득함
Forceful Browsing
허가되지 않은 파일 (로그 파일, 소스 코드 파일 등)에 접근하도록 하여 서버 또는 웹 애플리케이션 정보를 획득
Directory/Path Traversal
QueryString 또는 URL에 디렉토리 이동을 표현하는 특정 문자들을 입력하여 웹 서버에서 접근할 수 없도록 되어있는 디렉토리에 접근하여 원하는 파일을 획득함
Http Response Splitting
Http Response의 Header에 들어갈 항목을 Request Querystring에 포함시킴으로써 Http Response의 실제 Header Data가 Response Body에 전시되도록 하여 서버의 정보를 획득함 |
Hit : 9788 Date : 2011/08/03 01:18
|