억대 연봉을 위한 인간수업
반응형

웹 취약점을 점검하다보면 Dirbuster를 사용하던지 아니면 직접 입력하는 등의 행위를 하다가

WEB-INF/web.xml 파일에 접근이 가능한 경우가 있다.

 

WEB-INF/web.xml은 서버의 설정파일로, 해당 파일에 접근 가능한건 취약점이다.

해당 파일에 접속해 다른 파일의 경로나 기타 설정들에 대해서 볼 수 있기 때문.

 

주통 : 정보누출

전자금융 : 시스템 운영정보 노출 여부

 

각 상황에 맞게 이걸루 취약점을 잡아주자!

반응형
profile

억대 연봉을 위한 인간수업

@회뜨는참치

이 글이 당신에게 조금이라도 도움이 된다면 좋겠습니다.