정보 노출 취약점 발견 사례

2025. 5. 20. 05:27·Hacking/Web Hacking

 

다양한 환경을 접해보면서 알게 된 정보 노출 취약점 진단 관련하여 공유드립니다.

 

정보 노출 취약점 도출 사례 ①

IIS 구축 시 디폴트 설정 값을 사용하고 있어, 사이트 접근 시 응답 헤더 값에 서버 정보가 노출된 것으로 추정하고 있습니다.

S-1) 서버 접근 시 응답 헤더에 서버 정보가 노출되는 것을 확인 가능합니다.

  • 대응방안으로는 IIS에서 응답 헤더값에 서버 정보가 노출되지 않도록 설정이 필요

정보 노출 취약점 도출 사례 ②

프론트단에서 서버로 요청 시 존재하지 않는 메서드를 이용하여, 강제로 에러를 발생시키는 원리

S-1) 강제로 에러를 발생 시키기 위해 존재하지 않는 메서드로 변조 시도합니다. (GET → GE11T)

S-2) 응답 헤더에 서버 정보가 노출된 것을 확인 가능합니다.

저작자표시 비영리 변경금지 (새창열림)

'Hacking > Web Hacking' 카테고리의 다른 글

피들러(Fiddler Everywhere), Burp Suite 연동  (0) 2025.05.20
[BugBountyClub] Open Redirect  (0) 2025.05.20
File Upload 취약점  (3) 2024.10.24
'Hacking/Web Hacking' 카테고리의 다른 글
  • 피들러(Fiddler Everywhere), Burp Suite 연동
  • [BugBountyClub] Open Redirect
  • File Upload 취약점
Gom_Po
Gom_Po
IT보안
  • Gom_Po
    Gom_Po
    Gom_Po
  • 전체
    오늘
    어제
    • 분류 전체보기 (49)
      • 버그바운티 (2)
      • Capture The Flag (8)
        • Lord Of SQL (0)
        • CCE (2021) (5)
        • 1753CTF (2024) (3)
      • Hacking (21)
        • Web Hacking (4)
        • Mobile Hacking (4)
        • CS Hacking (6)
        • 침투 테스트(Pen Test) (4)
        • Wi-Fi Hacking (3)
      • WarGame (17)
        • TryHackMe (5)
        • DreamHack (11)
        • Root-Me (0)
        • HackTheBox (1)
  • 블로그 메뉴

    • 링크

    • 공지사항

    • 인기 글

    • 태그

      문제풀이
      sql injection
      #DreamHack
      writeup
      예선문제
      write-up
      #대회
      dvta
      betafast
      #CCE
      TryHackMe
      Dreamhack
      1753CTF
      #문제풀이
      #WebHacking
      드림핵
      Android
      웹 해킹
      #WriteUp
      침투 모의해킹
    • 최근 댓글

    • 최근 글

    • hELLO· Designed By정상우.v4.10.4
    Gom_Po
    정보 노출 취약점 발견 사례
    상단으로

    티스토리툴바