하모니 게시판

하모니카 사이트가 사실 버전 정보가 노출이 되어 있어서

(노출되어 있다는것은 한참 전에 알고는 있었는데... 늦게 알려드려 죄송합니다)

아마도  보안에 취약할것 같습니다.

내일 출근 하시면 서버 버전 정보를 가려주시길 부탁드리며

(알고 계시겠지만.... 서버 정보 가리는 방법은 인터넷 검색해도 충분히 많이 나와 있습니다)

Gobuster 및 Burp Suite로 점검을 한것은 아니나

하모니카 5.0 에서 제공해주신 Nmap으로 검색을 해보면 다음의 결과를 얻을수 있습니다.

6.0에서는 다행이도 Nmap을 제공하신것 같지는 않습니다만....

 

스크린샷, 2023-01-15 14-30-05.png

 

사진에서 보이다시피 버전 정보가 노출이 되어 있고

열려진 포트도 상당히 많으며.... 밑에 HTML 코드 및 디렉토리 명이 보이는것을 보아

Gobuster 및 Burp Suit로 공격이 가능해 보입니다.

Nmap 결과값으로 Exploit 및 Metasploit 으로 취약점 분석을 실행해보긴 했으나...

결과 값까지 스샷을 보여드리면 해킹 공격을 받을수 있을거 같아 첨부는 하지 않겠습니다.

 

번호 제목 추천 수 글쓴이 날짜 조회 수
공지 하모니카 5.0 Hanla 64bit 릴리즈 노트 [9] 0 JamesBae 2021.10.12 15531
공지 [공지] '하모니 소식' 게시판 변경 공지 [1] 0 LukeHan 2018.12.17 29343
2262 hwp2odt 리브레오피스 확장기능이 있습니다. [5] 1 신시아 2021.12.27 484
2261 저사양 하모니카 사용자를 위한 최적화(개인적인 의견) [8] 1 마이쮸가이 2021.02.28 1648
2260 하모니카 os 4.0 jin 디자인이 너무 마음에 들어서 imuz에 설치하고자합니다. [2] 1 askit 2021.02.21 1328
2259 우분투 계열 그래픽 드라이버 최신버전 구할수 있는곳 [1] 1 K-Lint.net 2021.02.16 1577
2258 아치쓰다가 결국 하모니카로 넘어왔습니다 [4] file 1 가벼운게최고 2021.01.28 1169
2257 CPU 사용량이 너무 큰 것 같습니다 [12] file 1 바닷바람 2021.01.16 1414
2256 개발중인 턴제 전략 게임 알파입니다 [3] 1 oidoicompany 2020.08.17 1307
2255 하모니카 사지방 [8] 1 치운구즈 2019.10.30 4575
2254 nimf 사용하지 마세요. nimf 추천하지 마세요. 1 김호동 2019.06.10 919
2253 ★★★ 1천명의 사용자를 찾습니다. (리눅스 한글화 프로젝트 하모니카, 사용자 1천명 넘어) [6] 1 행복한펭귄 2016.04.05 5717
2252 강의듣는게 불가능한데 0 dkfjdkj 2023.03.19 116
2251 챗gpt 요물이네... [1] 0 해중이 2023.03.16 140
2250 에뮬레이션 스테이션 다시 설치하나 설치가 안되네요 [9] file 0 맛버섯 2023.03.13 154
2249 처음화면에서 반갑습니다 글짜 써진 화면 어떻게 다시 나오게하나요? [4] 0 스크린세이버 2023.03.09 49
2248 루트권한 얻는 방법 알려주시면 감사하겠습니다 [2] 0 스크린세이버 2023.03.09 98
2247 하모니카 설치된 파티션 크기를 줄이고 싶습니다. [3] 0 하모태백 2023.03.09 128
2246 스타크래프트 한글깨짐 문의요~ [3] file 0 맛버섯 2023.03.08 144
2245 USB 드라이브 인식 관련 [4] file 0 에쎄 2023.03.08 63
2244 플랭크에서 종료버튼이 지워졌네요… [2] 0 맛버섯 2023.03.08 53
2243 드디어 새학기 시작 [1] 0 해중이 2023.03.08 44
  • 하모니카 미디어 에디션
  • 설치가 필요없는 화상통화 하모니
loginbox2
아직 회원이 아니세요? 회원가입