|
http://www.hackerschool.org/HS_Boards/zboard.php?AllArticle=true&no=3894 [복사]
xxx.xxx.xx.xxx <서버내의아이피 보안상 지웠습니다^^;
--------------------------------------------------------------------------------
Port Scan
80(HTTP)
21(FTP Control)
443(HTTPS)
3306(MYSQL)
--------------------------------------------------------------------------------
CGI Scan
WEB Banner: Apache
WWW Title: APMSETUP 6
CGI Holes
/index.php?file=../../../../../../etc/passwd (HTTP: 200 )
/index.php?file=/etc/passwd (HTTP: 200 )
/index.php?chemin=..%2F..%2F..%2F..%2F..%2F..%2F%2Fetc (HTTP: 200 )
/index.php?page=../../../../etc/passwd (HTTP: 200 )
/index.php/ (HTTP: 200 )
/?S=D (HTTP: 200 )
/?PageServices (HTTP: 200 )
/?wp-html-rend (HTTP: 200 )
/?M=A (HTTP: 200 )
--------------------------------------------------------------------------------
MISC
MySQL Version is:
서버취약점스캔결과 이렇게나왔는대 뭐가어떻게된건지 설명좀해주세요~
답변:
으음... 웹툴은 사용해 본 적이 없어서 모르겠지만...
눈치껏 보자면 index.php에 취약점이 다수 발견되었네요.
특히 (컴퓨터아이피)/index.php?page=../../../../etc/passwd나
/(컴퓨터아이피)index.php?file=../../../../../../etc/passwd 라고 주소창에 넣었을 경우
리눅스의 패스워드에관련된 부분에 접근하여 패스워드를 수정할 수도 있다는 소리입니다.
아마도 php에서 get방식으로 page의 값을 받는 것 같은데요.
http:200에 해당하는 취약점을 발견했다는 뜻인거 같네요
http200이 뭔지를 몰라서 자세한 설명은 못드리겠네요...;; 제가 웹쪽은 아닌지라;
이런식으로 답변이달렸습니다
그런대 위에 답변대로 해봤는대
APM_Setup 이 완료되었습니다라는 이상한창만뜨고 진행을할수가없내요.. |
Hit : 3518 Date : 2011/02/15 02:11
|