생각 정리 ISFJ

생각 정리 ISFJ

  • 분류 전체보기 (179)
    • War Game (32)
      • OverTheWire (28)
      • TryHackMe (3)
      • Vulnhub (1)
    • Project (33)
      • Web Application-환경설정 (0)
      • Web Application-개발 (17)
      • Web Application-모의해킹 (16)
      • Mobile App-환경설정 (0)
      • Mobile App-개발 (0)
      • Mobile App-모의해킹 (0)
    • CS (15)
      • 자료구조 (6)
      • 알고리즘 (0)
      • 운영체제 (0)
      • 데이터베이스 (6)
      • 네트워크 (3)
    • 정보 보안 (26)
      • Web (8)
      • App (0)
      • 취약점 (18)
    • normaltic 취업반 5기 (52)
      • 내용 정리 (17)
      • 과제 (24)
      • 모의해킹 프로젝트 (10)
      • 보고서 (1)
    • normaltic 비기너 클래스 1기 (21)
      • 내용 정리 (12)
      • 과제 (9)
    • Review (0)
      • 취미 (0)
      • 여행 (0)
  • 홈
  • 태그
  • 방명록
RSS 피드
로그인
로그아웃 글쓰기 관리

생각 정리 ISFJ

컨텐츠 검색

태그

HTML C 언어 TryHackMe 디렉터리 리스팅 프로젝트 SQL 로그인 페이지 웹 디자인 SQL INJECTION Prepared Statement 게시판 디렉터리 인덱싱 XSS httpd.conf Database apache2.conf 데이터베이스 normaltic php html entity

최근글

댓글

공지사항

아카이브

apache(1)

  • [Web Application-모의해킹] 정보 누출 : 시큐어 코딩(에러 코드에 대한 별도의 에러처리 루틴 설정) #5-3

    시큐어 코딩 : 에러코드 별 에러처리 루틴 설정 1) 개요   Project:Web Site 웹 사이트 에러 페이지에서 발견된 정보 누출 취약점을 방지하기 위하여 대응 방안 중 하나인 에러코드 별 에러처리 루틴을 설정하여 실제로 정보 누출 취약점을 방지할 수 있는지 확인한다.  2) 방법   Project:Web Site 웹 사이트에서 에러가 발생하면 출력되는 에러 페이지에서 웹 서버 버전이 노출되는 것을 확인할 수 있다. 이는 웹 서버마다 설정 파일이 존재하며 해당 파일에서 출력되는 에러코드에 따라 에러 페이지를 커스텀하여 웹 서버 버전 정보가 노출되는 것을 방지할 수 있다. 본 웹 사이트는 Apache를 사용하므로 설정 파일인 httpd.conf에서 ErrorDocument 옵션 값을 설정하여 에러코..

    2024.05.01
이전
1
다음
티스토리
© 2018 TISTORY. All rights reserved.

티스토리툴바