하모니카 묻고답하기

조회 수 797 추천 수 0 댓글 4
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

하모니카 사이트가 사실 버전 정보가 노출이 되어 있어서

(노출되어 있다는것은 한참 전에 알고는 있었는데... 늦게 알려드려 죄송합니다)

아마도  보안에 취약할것 같습니다.

내일 출근 하시면 서버 버전 정보를 가려주시길 부탁드리며

(알고 계시겠지만.... 서버 정보 가리는 방법은 인터넷 검색해도 충분히 많이 나와 있습니다)

Gobuster 및 Burp Suite로 점검을 한것은 아니나

하모니카 5.0 에서 제공해주신 Nmap으로 검색을 해보면 다음의 결과를 얻을수 있습니다.

6.0에서는 다행이도 Nmap을 제공하신것 같지는 않습니다만....

 

스크린샷, 2023-01-15 14-30-05.png

 

사진에서 보이다시피 버전 정보가 노출이 되어 있고

열려진 포트도 상당히 많으며.... 밑에 HTML 코드 및 디렉토리 명이 보이는것을 보아

Gobuster 및 Burp Suit로 공격이 가능해 보입니다.

Nmap 결과값으로 Exploit 및 Metasploit 으로 취약점 분석을 실행해보긴 했으나...

결과 값까지 스샷을 보여드리면 해킹 공격을 받을수 있을거 같아 첨부는 하지 않겠습니다.

 

  • profile
    Kevin 2023.01.16 09:59

    좋은 정보 감사합니다. 웹서버와 ssh 의 배너를 표시하지 않도록 변경했습니다. 즐거운 한주일 보내세요~

  • profile
    똥가리 2023.01.16 10:39

    KomgS님 하모니카에 열심히 활동하시니 너무 기쁨니다 회원으로서 응원하겠습니다 화이링 ^ㅡ

  • ?
    KongS 2023.01.16 10:51

    의견 반영 해주셔서 감사합니다 ^^

  • ?
    하몬 2023.01.16 18:26

    고생하셨습니다.


List of Articles
번호 제목 추천 수 글쓴이 날짜 조회 수
공지 게시판에 질문하기 전 읽기 - 어떻게 질문을 하는 것이 좋을까? 1 0 Kevin 2019.11.18 14121
2285 Firefox 보안 업데이트 권고 0 la_Nube(누베) 2018.06.08 578
2284 Firefox 원격코드 실행 취약점 보안 업데이트 권고 3 0 la_Nube(누베) 2018.12.12 642
2283 Flathub 로 설치한 프로그램에서 '한글입력기' 작동 방법이 있을까요? 1 0 자유의지 2023.12.31 455
2282 Font 설치를 어떻게 하나요~? 9 0 식혜고양이 2016.02.08 7392
2281 Free 클라우드 서버 모니터링하기 1 0 bylinux 2020.02.28 858
2280 FreeNAS Box에 데이터를 저장해야하는 10 가지 이유 12 0 행복한펭귄 2017.08.08 4635
2279 FreeOffice 2018 이 나왔습니다. 11 0 재팔 2018.05.20 1487
2278 FreeSpace 2 Open 게임엔진 (게임 시리즈) 0 행복한펭귄 2017.04.28 6402
2277 g++ 설치가 안돼는데 도와주세요~ 5 0 레인 2016.02.24 8858
2276 Gambas RAD Tool 3.9.2버전 발표 file 0 행복한펭귄 2017.02.08 7813
2275 GandCrab v4 (.KRAB) 랜섬웨어에 감염되었습니다! 5 0 la_Nube(누베) 2018.07.11 960
2274 GandCrab 랜섬웨어 감염피해 확산에 따른 주의 권고 3 0 la_Nube(누베) 2018.05.14 609
2273 GCC 8.1 Released 9 0 PEACH 2018.05.03 679
2272 gcc 로 컴파일 하고 실행할때. 2 0 K-Lint.net 2021.01.21 923
2271 GDebi설치 file 0 onting 2015.01.01 9793
2270 Geary 0.10 , e-mail 클라이언트 입니다 file 0 bagjunggyu 2015.04.02 9454
2269 gentoo hacking?? 5 0 식혜고양이 2018.07.01 749
2268 gimp 2.10 리눅스에서 내려 받으려면 4 0 세벌 2018.06.10 912
2267 GIMP 2.8.20 최신버전 오늘 발표 2 file 0 행복한펭귄 2017.02.03 7033
2266 git hub에 CLI 를 어떻게 사용하는거죠? 3 0 라루미 2022.08.06 529
Board Pagination Prev 1 ... 5 6 7 8 9 10 11 12 13 14 ... 124 Next
/ 124
CLOSE