5Byte

  • 홈
  • 태그
  • 방명록

관리자페이지노출 1

관리자 페이지 노출(AE)

관리자 페이지 노출(AE) - 단순한 관리자 페이지 이름이나 설정, 프로그램 설계상의 오류로 인해 관리자 메뉴에 직접 접근할 수 있는 취약점이다. 웹 관리자의 권한이 노출될 경우 홈페이지의 변조뿐만 아니라 취약성 정도에 따라서 웹 서버의 권한까지도 노출될 위험성이 존재한다. 판단기준 양호 : 유추하기 쉬운 URL로 관리자 페이지 접근 불가능 취약 : 유추하기 쉬운 URL로 관리자 페이지 접근 가능 관리자 페이지 노출 대응방안 - 관리자 페이지를 URL을 유추하기 어렵게 변경 - 지정된 IP만 접근가능하게 설정 - 2차 인증절차 (otp, vpn 등)

web 2021.10.02
이전
1
다음
더보기
프로필사진

5Byte

  • Category (44)
    • JSP (3)
    • DB (0)
    • C (0)
    • Attack technique (0)
    • OS (2)
      • Unix or Linux (2)
      • Windows (0)
    • Information security (1)
    • Computer introduction (2)
    • Network (3)
    • web (31)
    • Cryptography (1)
    • Android (1)

Tag

프로세스검증누락, XSSscript, SSIinjection, 데이터평문전송, 불충분한세션만료, 관리자페이지노출, HTTP, 세션예측, 주요정보통신, LDAP인젝션, 크로스사이트리퀘스트변조, IT, 세션고정, Network, 취약점패스워드복구, Xpathinjetion, 운영체제명령실행, web, 악성콘텐츠, 디렉터리인덱싱,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2025/07   »
일 월 화 수 목 금 토
1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30 31

방문자수Total

  • Today :
  • Yesterday :

Copyright © Kakao Corp. All rights reserved.

티스토리툴바