메모智 유머사진 환영합니다, 손님!    메모지 | 회원가입 | 로그인
검색도움말 메모지 검색
  재미메모智.COM 설치   •   메모智 홈   •   바깥고리   •   전체 메모智 목록   •   회원가입   •   로그인   •   도움말   •  
  메모智 분류 - 정보보안
Screenshot_20151129-123113.pngScreenshot_20151129-123201.png
[구글해킹] Apache Tomcat manager 계정관리 취약점 악용 웹쉘
inurl:docs/funcspecs/5.jsp 제법 많은 서버들이 JFoler jsp web shell에 감염되어있는 것을 확인할 수 있다.
| 공개 | 댓글: 0 | 첨부파일: 2 | 등록자: jinsuk | 등록일: |  
victim-docs.pngvictim-jfoler.png
아파치 톰캣(Apache Tomcat) 기본 관리자페이지 위험성, docs.war 웹쉘
윈도우 2008 서버에서 jsp 기반으로 서비스를 제공하는 홈페이지에서 JFoler라는 이름이 붙은 중국어 웹 쉘이 발견되다. 톰캣 설명서를 변조하여 중요 연결고리에 웹쉘 링크가 걸린 형태이다. Tomcat 운영자의 경우에는 /docs/ 디렉토리를 점검해 볼 필요가 있다. --...
| 공개 | 댓글: 1 | 첨부파일: 3 | 등록자: jinsuk | 등록일: |  
command line에서 Windows 사용자 추가: net user
net user USER_NAME ComplexPassword /add net localgroup Administrators USER_NAME /add net localgroup "Remote Desktop Users" USER_NAME /add
| 공개 | 댓글: 0 | 첨부파일: 0 | 등록자: jinsuk | 등록일: |  
paypal-phishing1.jpgpaypal-phishing2.jpgpaypal-phishing3.jpg
페이팔 피싱(Phishing) 메일과 정교한 가짜 페이지
네이버 메일로 "Urgent alert : We noticed Unusal activity on your PayPal accounts, please Login and update your data"이라는 제목으로 편지가 왔다. (첫번째 이미지) 문제가 생겼는데 계정중지 당하지 않으로면...
| 공개 | 댓글: 0 | 첨부파일: 3 | 등록자: jinsuk | 등록일: |  
비공개 글
비공개 메모智
작성자 본인만이 볼 수 있습니다.
Screenshot_2015-09-03-07-58-46.pngScreenshot_2015-09-03-07-58-23.png
네이버를 사칭한 피싱(phishing) 이메일
네이버를 사칭하여 외국에서 네이버 계정과 암호를 탈취하기 위한 피싱(phishing) 이메일이 왔다 (첫번째 이미지). <a href="http://peep-picsaintloup.fr/wp-content/uploads/wysija/themes/aCUGErfm/new-logi...
| 공개 | 댓글: 1 | 첨부파일: 3 | 등록자: jinsuk | 등록일: |  
jspx-webshell.jpg
JSP 웹 쉘 업로드 취약점 막으셨나요? JSPX는요?
한국은 공공기관을 중심으로 정말 많은 곳에서 JSP(JavaServer Pages)를 사용합니다. 파일업로드 취약점 제거를 위해 대개 JSP 확장자로 된 파일 올리기를 금지하고 있습니다. 그런데, 가끔씩 jspx 확장자 파일 첨부가 가능한 경우가 발생합니다. JSPX 웹쉘 업로드로...
| 공개 | 댓글: 1 | 첨부파일: 1 | 등록자: jinsuk | 등록일: |  
xxx.png
JSP 웹 쉘(webshell) - xxx.jsp
유닉스 계열에서 점검용으로 사용할 수 있는 JSP 웹 쉘. curl, 웹 브라우저에서 모두 보기 편하게 pre 태그를 살짝 집어 넣었다. POST 방식으로 사용하면 로그에 남기는 흔적을 최소화할 수 있다. 거기에 https라면 금상첨화~~~ 간단해서 점검용으로는 편하게 사용할 ...
| 공개 | 댓글: 0 | 첨부파일: 2 | 등록자: jinsuk | 등록일: |  
바깥고리 테스트
바깥고리에 자바스크립트 입력이 가능한가? 메모지 홈으로 가기 마우스를 올리면 어떻게 될까요?
| 공개 | 댓글: 3 | 첨부파일: 0 | 등록자: jinsuk | 등록일: |  
daum-session-fix.png
사용자 로그인에 대한 IP 보안
크로스사이트스크립트 취약점 등을 이용하여 세션을 탈취당한 경우에는 내 계정을 해커가 공유할 수 있게 됩니다. 그래서 다양한 세션보호 방법들이 강구되는 데 그중에서 가장 이해하기 쉽고 간단하게 해결할 수 있는 방안이 세션에 로그인한 IP주소를 기록해두는 것입니다. 위키피디아에서는 다음...
| 공개 | 댓글: 0 | 첨부파일: 1 | 등록자: jinsuk | 등록일: |  
현재 검색결과내 꼬리표 모음 # #IP보안 #JSP #JSPX 웹쉘 #JSP웹쉘 #PayPal phishing #XSS #clickjacking #curl #docs.war #eX-DL 취약점 #eXDL #jsp file browser #jsp web shell #jsp 웹쉘 #net localgroup #net user #onmouseover #phishing #session fixation #webshell #계정탈취 #구글해킹 #네이버 사칭 #세션탈취 #웹 쉘 #웹쉘 #웹해킹 #윈도우 사용자 생성 #윤리적 해킹 #이메일 #정보보안 #취약점 #취약점 점검 #침해사고 #카드탈취 #크로스사이트스크립트 #클릭재킹 #파일업로드 취약점 #페이팔 사칭 #피싱 #해킹
메모智 열람: [1<이전]  2 / 4 (총 32 건)  [다음>1]    [처음]  

 

drupal hit counter

Site Stat
검색
Custom Search
모든 지식은 개인의 소유입니다.
그 외의 다른 내용은 Copyright © since 2010, 메모智.com이 가집니다.
메모지사용시 주의사항연락처powered by 크리스탈