반응형

분류 전체보기 52

[보안관제]fckeditor 취약점

fckeditor 게시판 에디터 fckedior 에서 제공되는 페이지 관리 또는 파일 업로드를 할 수 있는 기능 때문에 취약 -> 웹쉘 업로드 또는 페이지 정보 노출 등 탐지명기본 디렉터리 및 경로 접근 탐지 공격 설명웹 서버 및 응용프로그램 설치 시 존재하는 기본 디렉터리 및 경로(페이지)에 대한 접근 시도가 탐지되었습니다.정상적이지 않은 경로로 파일접근을 시도하거나 인가된 파일을 우회해서 해당 파일에 직접적으로 접근하는 경우가 이에 해당합니다.일반적으로 웹서비스에서 사용되는 파일들이 아니기 때문에 부정한 의도로 인한 접근시도를 의심할 수 있습니다.공격에 성공할 경우 관리자 페이지나 주요 설정 파일 접근 및 구성 파일들의 정보가 노출될 수 있습니다. 공격 구문GET /fckeditor/editor/fi..

[보안관제]SQL 인젝션 공격 시도

공격 설명HTTP 요청 데이터를 검사하여 SQL Injection 공격이 탐지되었습니다.이 취약점은 악의적인 사용자가 보안상의 취약점을 이용하여, 임의의 SQL 문을 주입하고 실행되게 하여 데이터베이스가 비정상적인 동작을 하도록 조작하는 행위입니다.해당 구문이 정상 동작할 경우, 공격자는 결과 확인을 통해 취약점 존재 여부를 판단할 수 있으며, 데이터베이스에 침입하여 시스템의 민감한 정보를 변경하거나 탈취할 수 있습니다. 탐지장비WAF 공격구문GET /jsrpc.php?type=0&mode=1&method=screen.get&profileIdx=web.item.graph&resourcetype=17&profileIdx2=updatexml(0,concat(0xa,user()),0):: HTTP/1.1Hos..

반응형