스터디

  • 홈
  • 태그
  • 방명록

웹해킹_스터디 1

HTTP 헤더에서 Apache서버와 PHP 정보 감추기

아파치와 PHP 환경의 서버에서 아파치 버전과 PHP 버전이 노출되는 경우가 있다. 이 정보를 통해 공격자는 해당 버전의 CVE를 찾아 공격을 시도할 수 있다. 그러니 응답 헤더를 통해 아파치와 PHP 버전이 나타난다면 아래와 같이 조치를 취해서 해당 서버에 대한 정보가 공격자들에게 알려지지 않게 조치를 취해야 한다. 1) PHP 정보 노출 헤더 정보에서 "X-Powered-By" 에는 PHP 정보가 나타난다. PHP의 버전 정보를 감추기 위해서는 php.ini 파일에 있는 "expose_php = On" > "expose_php = Off"로 변경하면 된다. . php.ini 파일의 위치를 모를 경우 phpinfo를 이용하면된다. php 파일 하나에 아래와 같이 입력후 저장, 브라우저에서 실행하면 ph..

웹해킹_스터디 2023.01.17
이전
1
다음
더보기
프로필사진

스터디

  • 분류 전체보기
    • 투자
      • 한국 경제 공부(아침)
      • 주식 공부(저녁)
    • 웹해킹_스터디
    • 웹개발
      • PHP- 홈페이지 구현
      • Javascript
    • 궁금궁금
    • LoSi
    • 정보보안기사
    • 기타

Tag

Honeypot, 익명FTP, mysqli_real_escape_string(), TCP, SQL Injection, 대응방안, 대칭키 키배포 문제, File Transfer Protocol, 클라이언트측언어, 서버측언어, 풍력시장, LoSi, 이상금융거래탐지시스템, php버전 정보, XSS, SYN Flooding Attack, 악성소프트웨어, Get, 웹개발, htmlspecialchars(),

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2025/07   »
일 월 화 수 목 금 토
1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30 31

방문자수Total

  • Today :
  • Yesterday :

Copyright © Kakao Corp. All rights reserved.

티스토리툴바