1579, 7/79 회원가입  로그인  
   whqkdnf000
   http://www.hack-ing.ohpy.com//#/
   강좌하나. 디렉토리 노출 취약점을 이용한 해킹

http://www.hackerschool.org/HS_Boards/zboard.php?id=Free_Lectures&no=868 [복사]


구글에서 디렉토리가노출된 사이트 검색을하는중에

어떤 시립도서관이 하나 있더군요,

하단에 조그맣게 관리자모드라고 링크가 걸어져있더군요,

관리자 모드 경로가 library_administrator/index.php였습니다.

디렉토리를 www.target.or.kr/library_administrator/ 이동하여보니

여러 파일중에 adminadd.php가 있더군요+_+

두말할것없이 실행하였더니

관리자 등록폼이 나오더군요, 등록을 하고

관리자 페이지에서 로그인하니 로그인 성공!

이렇게 허약한 우리나라 보안이,,, 안타깝습니다.

관리자분께 취약점 말씀드렸습니다.

p.s: 디렉토리가 노출된 사이트 찾는 구글검색어입니다.2개
intitle:"index of" .passwd site:kr
inurl:Directory of listing For site:co.kr

관리자 페이지 찾는 검색어와 같이 활용하시면 좋을듯,
그런데 악용은 절대금물인거 아시죠

  Hit : 11482     Date : 2007/09/05 07:05
[불법/스팸글로 신고하기]



    
pmj0914 한~두달전에 대표적인 학습지인 케xx 사이트에 수많은 회원들의 정보가 구글에 노출되었죠. 2007/09/07  
jin1055 ㅡㅡ우리나라 이래서 되겠나.....내주민번호가 어디있는지도 궁금하네...ㅜ 2007/09/11  
란OI 제가 한다면 못하겠지만, 쉬워보여 안타까운.. 2007/10/01  
pgjkimje 왠지 대단하신분 같다는 생각이... 2007/10/17  
hidden 이거가지고 대단하면, 딴놈들은 신이네신. 2008/01/21
1459   인터넷에 리눅스 서버 구축하기[1]     소유
07/07 11748
1458   (2차수정)단순하고 위험한 파일 업로드 해킹기술[3]     gohy032
07/30 11740
1457   리눅스에서 스타크래프트를 한다?[9]     jonginsir
02/08 11698
1456   [자작후링크]KSSN 다시 씁니다 (제대로)[1]     초콜렛나인
03/07 11687
1455   Linux Root 패스워드 분실시 조치 방법[9]     h41d35
09/10 11685
1454   * 윈도우 해킹의 기본 원리*[29]     oes2
08/26 11622
1453   OSI 7계층과 TCP/IP계층      gnsehfvlr
05/06 11609
1452   [강추] 해킹 관련 여러가지 사이트[5]     6Moderato
09/04 11561
1451   어셈블리어 강좌 1편[2]     asdzxc301
12/13 11529
1450   - 해커의 수준및 기법[322]     twinz
08/27 11508
1449   허접한 감회 - VI     err0r2
02/20 11489
  강좌하나. 디렉토리 노출 취약점을 이용한 해킹[5]     whqkdnf000
09/05 11481
1447   백트랙의정석 제2-1강[5]     인천해커
01/21 11371
1446   [802.11] How to Crack WPA[6]     DCos
02/17 11371
1445   네트워크 개념 휘어잡기 3[17]     소유
09/12 11362
1444   "해커가 되려면 무엇을 알아야 하나요?" 의 답변(발췌)[48]     mati
08/01 11351
1443   [자작] 공유기쓰는 집에서 서버돌리기 / dmz설정[4]     프라이드
08/11 11349
1442   네트워크 개념 휘어잡기 4[14]     소유
09/13 11347
1441   개인정보 이용내역 통지제도란     HongMK900
08/13 11321
1440   신형 중국발 네이트온 해킹 분석[12]     푸른하늘
02/12 11305
[1][2][3][4][5][6] 7 [8][9][10]..[79]

Copyright 1999-2021 Zeroboard / skin by Hackerschool.org / Secure Patch by Hackerschool.org & Wowhacker.com