kjh00n의 기록저장소

Directory Listing 취약점 본문

어플리케이션 보안 운영

Directory Listing 취약점

kjh00n 2025. 1. 10. 15:03

Directory Listing 취약점

● 웹 서버에서 Directory Listing 기능을 제공하고 있는 경우 발생하는 취약점

파일명이 아닌 상위폴더(디렉토리)까지 지정한 경우 폴더(디렉토리)내의 모든 하위 구조를 웹 페이지를 통해 노출시킴

http://192.168.50.50/member/

피해 범위

● 웹 서버 구조 노출

● 파일 목록 노출 및 다운로드 가능

● URL 강제 접속 가능

 

보안

● 모든 디렉토리에 Default File을 생성

● Directory Listing 기능 비활성화

vim /etc/httpd/conf/httpd.con
Indexes 지워주기
보이지 않도록 설정됨