Notice
Recent Posts
Recent Comments
Link
반응형
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | ||||
4 | 5 | 6 | 7 | 8 | 9 | 10 |
11 | 12 | 13 | 14 | 15 | 16 | 17 |
18 | 19 | 20 | 21 | 22 | 23 | 24 |
25 | 26 | 27 | 28 | 29 | 30 | 31 |
Tags
- 로그분석
- RDS
- 클라우드보안
- AWS
- 정보보안
- Iam
- Burp Suite
- 보안컨설팅
- 클라우드
- azure
- AWS SAA
- 로드밸런서
- 공개키
- EC2
- isms
- 인스턴스
- 네이버클라우드
- metasploit
- 정보보호
- AWS SSA
- 취약점
- mysql
- 클라우드자격증
- ncp
- 개인정보보호법
- 클라우드 자격증
- 파일시그니처
- 와이어샤크
- 클라우드서비스
- ISMS-P
Archives
- Today
- Total
목록webdav (1)
처음 만나는 클라우드 보안

WebDav취약점을 이용한 백도어 업로드 WebDav란? (Web-based Distributed Authoring and Versioning) : 웹을 기반으로 웹서버에 파일을 조회, 수정, 이동, 삭제할 수 있는 확장된 HTTP 프로토콜을 말한다. 설정이 간단하고 접근 제어가 용이하지만, 악성코드(웹쉘)가 업로드될 수 있어 웹서버 보안에서 꼽히는 취약점 중 하나이다. 1. Kali의 'Cardever'도구 활용 아래 cardever명령어로 공격대상 서버 IP로 해당 백도어 업로드 cadaver http://192.168.5.130/dav/ // 공격 대상 서버 WebDav에 연결 > put 업로드 // 대상 파일 업로드 2. Burp suite 활용 공격대상 서버의 Local proxy 설정, Bur..
정보보안
2022. 5. 11. 20:01