You are viewing a single comment's thread from:

RE: Job SSul Series 1 : 해킹 방어 실습 - EP9 다운로드 취약점 공격

in #kr-dev6 years ago

이번에는 파라미터에 디렉토리명을 넣어서 공격하는 다운로드 취약점을 방어했네요~😁

Sort:  

네 기초적이지만 많이 나오는 취약점입니다.
다운로드 취약점에서 시작되는 공격은 시스템 conf를 다운로드받아 DB접속정보들을 탈취하는 경우가 크리티컬하면서도 많이 발생합니다.

말만 들어도 무섭네요. DB정보 탈취라니... 조심해야겠어요.

Posted using Partiko Android