하모니카 묻고답하기

조회 수 744 추천 수 0 댓글 4
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

하모니카 사이트가 사실 버전 정보가 노출이 되어 있어서

(노출되어 있다는것은 한참 전에 알고는 있었는데... 늦게 알려드려 죄송합니다)

아마도  보안에 취약할것 같습니다.

내일 출근 하시면 서버 버전 정보를 가려주시길 부탁드리며

(알고 계시겠지만.... 서버 정보 가리는 방법은 인터넷 검색해도 충분히 많이 나와 있습니다)

Gobuster 및 Burp Suite로 점검을 한것은 아니나

하모니카 5.0 에서 제공해주신 Nmap으로 검색을 해보면 다음의 결과를 얻을수 있습니다.

6.0에서는 다행이도 Nmap을 제공하신것 같지는 않습니다만....

 

스크린샷, 2023-01-15 14-30-05.png

 

사진에서 보이다시피 버전 정보가 노출이 되어 있고

열려진 포트도 상당히 많으며.... 밑에 HTML 코드 및 디렉토리 명이 보이는것을 보아

Gobuster 및 Burp Suit로 공격이 가능해 보입니다.

Nmap 결과값으로 Exploit 및 Metasploit 으로 취약점 분석을 실행해보긴 했으나...

결과 값까지 스샷을 보여드리면 해킹 공격을 받을수 있을거 같아 첨부는 하지 않겠습니다.

 


List of Articles
번호 제목 추천 수 글쓴이 날짜 조회 수
공지 게시판에 질문하기 전 읽기 - 어떻게 질문을 하는 것이 좋을까? 1 0 Kevin 2019.11.18 13007
2255 스타크래프트 한글깨짐 문의요~ 3 file 0 맛버섯 2023.03.08 673
2254 USB 드라이브 인식 관련 4 file 0 에쎄 2023.03.08 614
2253 플랭크에서 종료버튼이 지워졌네요… 2 0 맛버섯 2023.03.08 482
2252 드디어 새학기 시작 1 0 해중이 2023.03.08 485
2251 에뮬레이션스테이션 설치문의요~! 2 0 맛버섯 2023.03.04 604
2250 어느 순간부터 업데이트 매니저가 실행이 안되고 있는 느낌.. 3 0 님놔 2023.03.03 578
2249 특정 파일을 런처 등록 아닌 인스톨 된 것 처럼 작동이 가능할까요? 4 0 맛버섯 2023.02.20 572
2248 사지방 이용관련해서 문의드립니다 1 0 joong 2023.02.20 1805
2247 retropie 설치문의 드립니다~! 8 0 맛버섯 2023.02.15 588
2246 사지방 하모니카 브라우저 사용중인데 visual studio code 프로그램 실행이 안됩니다... 1 0 donatzz 2023.02.15 1777
2245 네이버 웨일 개발팀 일 좀 하시네요. 짝짝짝 네이버 사이트 시안성 버그 픽스 file 0 친절한우주인 2023.02.15 659
2244 윈도우처럼 SSD 상태 볼 수 있나요? 1 0 어쩜세상에 2023.02.08 1012
2243 업그레이드를 생각중인데.. 헛발질인가요? 4 0 블랙커피 2023.02.06 678
2242 (해결완료) 업데이트 매니저 실행중 오류메세지 4 file 0 에쎄 2023.01.28 632
2241 오잉? 갑자기 우분투에서 업데이트가 안되네요. 왜 이럴까요? 하모니카 때문인가요? 3 file 0 친절한우주인 2023.01.25 640
2240 하모니카 OS 업그레이드 문제 2 file 0 moreni 2023.01.20 774
2239 [해결완료] 패널과 플랭크 설정 2 file 0 하몬 2023.01.19 555
2238 OS 수정 시 발생하는 법적 이슈 문의 1 0 BAK_Seongbin 2023.01.18 606
2237 하모니카 OS 예견된 일이였죠... 0 KongS 2023.01.17 997
2236 카카오톡 설치 에러 3 0 dsman 2023.01.16 4130
Board Pagination Prev 1 ... 6 7 8 9 10 11 12 13 14 15 ... 123 Next
/ 123
CLOSE