일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | ||||
4 | 5 | 6 | 7 | 8 | 9 | 10 |
11 | 12 | 13 | 14 | 15 | 16 | 17 |
18 | 19 | 20 | 21 | 22 | 23 | 24 |
25 | 26 | 27 | 28 | 29 | 30 | 31 |
- azure
- RDS
- 와이어샤크
- AWS SSA
- 공개키
- 클라우드서비스
- 로드밸런서
- 개인정보보호법
- 정보보호
- isms
- 인스턴스
- ncp
- 클라우드 자격증
- ISMS-P
- 파일시그니처
- AWS SAA
- AWS
- 취약점
- 클라우드보안
- metasploit
- 클라우드
- Burp Suite
- EC2
- 클라우드자격증
- Iam
- 보안컨설팅
- mysql
- 로그분석
- 정보보안
- 네이버클라우드
- Today
- Total
목록해킹 (2)
처음 만나는 클라우드 보안

WebDav취약점을 이용한 백도어 업로드 WebDav란? (Web-based Distributed Authoring and Versioning) : 웹을 기반으로 웹서버에 파일을 조회, 수정, 이동, 삭제할 수 있는 확장된 HTTP 프로토콜을 말한다. 설정이 간단하고 접근 제어가 용이하지만, 악성코드(웹쉘)가 업로드될 수 있어 웹서버 보안에서 꼽히는 취약점 중 하나이다. 1. Kali의 'Cardever'도구 활용 아래 cardever명령어로 공격대상 서버 IP로 해당 백도어 업로드 cadaver http://192.168.5.130/dav/ // 공격 대상 서버 WebDav에 연결 > put 업로드 // 대상 파일 업로드 2. Burp suite 활용 공격대상 서버의 Local proxy 설정, Bur..
약점(Weakness) > 취약점(Vulnerability) > 취약점 공격(Exploit) 취약점: 심각한 문제를 일으킬 소지가 있는 약점을 말한다. 약점과 취약점 약점(Weakness) 번호체계: CEW-NNNNN (Common Wakness Enumeration, 일반적인 약점 목록) 관리기관: https://cwe.mitre.org/ CWE - Common Weakness Enumeration CWE™ is a community-developed list of software and hardware weakness types. It serves as a common language, a measuring stick for security tools, and as a baseline for weak..