정보 노출 취약점 발견 사례

2025. 5. 20. 05:27·Hacking/Web

 

다양한 환경을 접해보면서 알게 된 정보 노출 취약점 진단 관련하여 공유드립니다.

 

정보 노출 취약점 도출 사례 ①

IIS 구축 시 디폴트 설정 값을 사용하고 있어, 사이트 접근 시 응답 헤더 값에 서버 정보가 노출된 것으로 추정하고 있습니다.

S-1) 서버 접근 시 응답 헤더에 서버 정보가 노출되는 것을 확인 가능합니다.

  • 대응방안으로는 IIS에서 응답 헤더값에 서버 정보가 노출되지 않도록 설정이 필요

정보 노출 취약점 도출 사례 ②

프론트단에서 서버로 요청 시 존재하지 않는 메서드를 이용하여, 강제로 에러를 발생시키는 원리

S-1) 강제로 에러를 발생 시키기 위해 존재하지 않는 메서드로 변조 시도합니다. (GET → GE11T)

S-2) 응답 헤더에 서버 정보가 노출된 것을 확인 가능합니다.

저작자표시 비영리 변경금지 (새창열림)

'Hacking > Web' 카테고리의 다른 글

피들러(Fiddler Everywhere), Burp Suite 연동  (0) 2025.05.20
[BugBountyClub] Open Redirect  (0) 2025.05.20
File Upload 취약점  (1) 2024.10.24
'Hacking/Web' 카테고리의 다른 글
  • 피들러(Fiddler Everywhere), Burp Suite 연동
  • [BugBountyClub] Open Redirect
  • File Upload 취약점
Gom_Po
Gom_Po
IT보안
  • Gom_Po
    Gom_Po
    Gom_Po
  • 전체
    오늘
    어제
    • 분류 전체보기 (47)
      • 버그바운티 (2)
      • CTF (8)
        • Lord Of SQL (0)
        • CCE (2021) (5)
        • 1753CTF (2024) (3)
      • Hacking (19)
        • Web (4)
        • Mobile (4)
        • CS (6)
        • System (2)
        • 무선랜 해킹 (3)
      • WarGame (17)
        • TryHackMe (5)
        • DreamHack (11)
        • Root-Me (0)
        • HackTheBox (1)
  • 인기 글

  • 태그

    TryHackMe
    #CCE
    Android
    #문제풀이
    1753CTF
    #대회
    sql injection
    betafast
    write-up
    예선문제
    침투 모의해킹
    웹 해킹
    드림핵
    #DreamHack
    Dreamhack
    문제풀이
    writeup
    #WebHacking
    dvta
    #WriteUp
  • 최근 댓글

  • 최근 글

  • hELLO· Designed By정상우.v4.10.3
Gom_Po
정보 노출 취약점 발견 사례
상단으로

티스토리툴바