웹 서버 취약점
사이버 보안, 웹 보안, 인터넷 보안, 맬웨어, 사이버 보안 유형의 공격 등의 주제가 끊임없이 변화하고 있기 때문에 이 하위 챕터는 약간 골칫거리인 것으로 입증되고 있습니다. 모든 것이 가능하고 아마도 항상 취약한 인터넷 세계에서 몇 가지 사례를 강조합니다.
PentaSecurity 에 따르면 웹 애플리케이션에 대한 사이버 공격이 점점 보편화되고 있습니다. 점점 더 많은 정부와 기업이 서비스를 온라인으로 이동함에 따라 웹 애플리케이션은 사이버 범죄자의 손쉬운 표적이 되고 있습니다. 웹 공격은 기업 보안 및 데이터 보안에 대한 가장 큰 위협 중 하나입니다.
웹 애플리케이션이란 무엇입니까?
- 웹 응용 프로그램은 원격 서버에 설치되어 인터넷을 통해 전달되는 응용 프로그램이며 웹 사이트는 사용자 인터페이스입니다. 이메일, 소셜 미디어 및 전자 상거래 사이트를 생각해 보십시오. 기본적으로 컴퓨터에 로컬로 설치할 필요 없이 웹에서 이러한 애플리케이션을 사용하고 있습니다.
Cisco 에 따르면 사이버 공격은 개인이나 조직이 다른 개인이나 조직의 정보 시스템을 침해하려는 악의적이고 고의적인 시도입니다. 일반적으로 공격자는 피해자의 네트워크를 방해함으로써 어떤 유형의 이익을 추구합니다.
오늘날 사이버 위협은 일반적으로 다음 유형으로 구성됩니다.
- 지능형 지속 위협
- 피싱
- 트로이 목마
- 봇넷
- 랜섬웨어
- 분산 서비스 거부(DDoS)
- 와이퍼 공격
- 지적 재산 도용
- 돈을 훔치다
- 데이터 조작
- 데이터 파기
- 스파이웨어/맬웨어
- MITM(중간자)
- 드라이브 바이 다운로드
- 멀버타이징
- 불량 소프트웨어
- 패치되지 않은 소프트웨어
- XSS( 교차 사이트 스크립팅 ) 공격 - 웹사이트에 스크립트 주입을 허용하는 취약점이 있는 경우입니다. 공격자는 이러한 취약점을 악용하고 악성 JavaScript를 웹 사이트의 데이터베이스에 삽입합니다. 나중에 사용자가 이러한 데이터를 요청하면 사용자의 웹 브라우저가 악성 JavaScript를 실행합니다. 이렇게 하면 공격자가 세션 하이재킹1을 위해 브라우저의 쿠키를 훔칠 수 있습니다. 그런 다음 해커는 세션 정보를 사용하여 추가 취약성을 악용하고 네트워크 정보를 얻고 사용자의 컴퓨터를 제어할 수 있습니다. 하나의 XSS 공격이 전체 네트워크를 손상시킬 수 있으므로 이는 기업 환경에 특히 중요합니다.
- OS 명령 주입 공격 — OS 명령 주입은 공격자가 웹 애플리케이션을 실행 중인 서버에 운영 체제(OS) 명령을 입력하는 것입니다. 애플리케이션 측이 아닌 서버 측에서 진입한다는 점에서 SQL 인젝션과 다르다. 그러나 결과는 공격자가 애플리케이션을 완전히 제어할 수 있는 SQL 삽입 공격과 매우 유사합니다. 공격자는 응용 프로그램에 민감한 정보를 표시하고 데이터를 수정 및 삭제하도록 명령할 수 있습니다. 또한 이 애플리케이션은 기업 네트워크의 다른 부분을 손상시키는 데 활용되어 조직 내 추가 공격으로 이어질 수 있습니다.
- LDAP 삽입 공격 - LDAP(Lightweight Directory Access Protocol)는 기업 인트라넷에 주로 사용되는 소프트웨어 프로토콜입니다. 이를 통해 네트워크에 있는 모든 사용자는 SSO(Single Sign-On) 시스템의 일부로 다른 개인, 장치, 파일, 사용자 이름 및 암호와 같은 디렉터리에서 리소스를 찾을 수 있습니다. LDAP 주입 공격은 취약점으로 인해 공격자가 적절한 유효성 검사 없이 쿼리를 보낼 수 있는 경우입니다. 그런 다음 공격자는 중요한 리소스에 대한 액세스 권한을 얻기 위해 쿼리를 변경하여 치명적인 결과를 초래할 수 있습니다.
- 무차별 암호 대입 공격(Brute Force Attack ) — 암호 공격이라고도 하는 무차별 대입 공격은 가장 간단한 형태의 웹 공격 중 하나입니다. 해커는 사용자 계정에 로그인할 때까지 사용자 이름과 암호의 다른 조합을 반복적으로 시도합니다. 예를 들어 52개의 문자(대문자 및 소문자)와 10개의 숫자는 총 62개의 가능한 문자를 제공하므로 총 628 = 2.1834011×1014 가능한 조합이 됩니다. 물론 한 대의 컴퓨터가 모든 조합을 시도하려면 몇 년이 걸릴 것입니다. 그러나 해커가 여러 대의 컴퓨터를 제어하거나 강력한 소프트웨어 기반 컴퓨팅 엔진을 개발하면 작업이 매우 쉬워질 수 있습니다.
나는 끝에서 ' "Mozilla/5.0 (Windows NT 10.0; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/51.0.2704.103 Safari/537.36" '을 제거했습니다.
208.168.239.183 - - [23/Feb/2021:04:47:23 +0100] "GET /phpmyadmin/ HTTP/1.1" 200 16536
208.168.239.183 - - [23/Feb/2021:04:47:24 +0100] "GET /phpmyadmin/index.php?pma_username=popa3d&pma_password= HTTP/1.1" 200 16535 "-"
208.168.239.183 - - [23/Feb/2021:04:47:25 +0100] "GET /phpmyadmin/index.php?pma_username=root&pma_password=bitnami HTTP/1.1" 200 16535 "-"
208.168.239.183 - - [23/Feb/2021:04:47:26 +0100] "GET /phpmyadmin/index.php?pma_username=root&pma_password=root HTTP/1.1" 200 16535 "-"
208.168.239.183 - - [23/Feb/2021:04:47:27 +0100] "GET /phpmyadmin/index.php?pma_username=test&pma_password=test HTTP/1.1" 200 16535 "-"
208.168.239.183 - - [23/Feb/2021:04:47:27 +0100] "GET /phpmyadmin/index.php?pma_username=root&pma_password=mysql HTTP/1.1" 200 16535 "-"
208.168.239.183 - - [23/Feb/2021:04:47:28 +0100] "GET /phpmyadmin/index.php?pma_username=root&pma_password= HTTP/1.1" 200 16535 "-"
208.168.239.183 - - [23/Feb/2021:04:47:29 +0100] "GET /phpmyadmin/index.php?pma_username=root&pma_password=123456 HTTP/1.1" 200 16535 "-"
208.168.239.183 - - [23/Feb/2021:04:47:30 +0100] "GET /phpmyadmin/index.php?pma_username=root&pma_password=123 HTTP/1.1" 200 16535 "-"
208.168.239.183 - - [23/Feb/2021:04:47:31 +0100] "GET /phpmyadmin/index.php?pma_username=admin&pma_password=admin HTTP/1.1" 200 16535 "-"
208.168.239.183 - - [23/Feb/2021:04:47:31 +0100] "GET /phpmyadmin/index.php?pma_username=root&pma_password=admin HTTP/1.1" 200 16535 "-"
208.168.239.183 - - [23/Feb/2021:04:47:32 +0100] "GET /phpmyadmin/index.php?pma_username=root&pma_password=password HTTP/1.1" 200 16535 "-"
208.168.239.183 - - [23/Feb/2021:04:47:33 +0100] "GET /phpmyadmin/index.php?pma_username=root&pma_password=toor HTTP/1.1" 200 16535 "-"
208.168.239.183 - - [23/Feb/2021:04:47:34 +0100] "GET /phpmyadmin/index.php?pma_username=wordpress&pma_password=wordpress HTTP/1.1" 200 16535 "-"
208.168.239.183 - - [23/Feb/2021:04:47:34 +0100] "GET /phpmyadmin/index.php?pma_username=root&pma_password=1234 HTTP/1.1" 200 16535 "-"
208.168.239.183 - - [23/Feb/2021:04:47:35 +0100] "GET /phpmyadmin/index.php?pma_username=joomla&pma_password=joomla HTTP/1.1" 200 16535 "-"
208.168.239.183 - - [23/Feb/2021:04:47:36 +0100] "GET /phpmyadmin/index.php?pma_username=root&pma_password=0 HTTP/1.1" 200 16535 "-"
208.168.239.183 - - [23/Feb/2021:04:47:37 +0100] "GET /phpmyadmin/index.php?pma_username=root&pma_password=12345 HTTP/1.1" 200 16535 "-"
208.168.239.183 - - [23/Feb/2021:04:47:37 +0100] "GET /phpmyadmin/index.php?pma_username=root&pma_password=test HTTP/1.1" 200 16535 "-"
208.168.239.183 - - [23/Feb/2021:04:47:38 +0100] "GET /phpmyadmin/index.php?pma_username=user&pma_password=user HTTP/1.1" 200 16535 "-"
208.168.239.183 - - [23/Feb/2021:04:47:39 +0100] "GET /phpmyadmin/index.php?pma_username=root&pma_password=letmein HTTP/1.1" 200 16535 "-"
208.168.239.183 - - [23/Feb/2021:04:47:40 +0100] "GET /phpmyadmin/index.php?pma_username=root&pma_password=root123 HTTP/1.1" 200 16535 "-"
208.168.239.183 - - [23/Feb/2021:04:47:40 +0100] "GET /phpmyadmin/index.php?pma_username=root&pma_password=dbadmin HTTP/1.1" 200 16535 "-"
208.168.239.183 - - [23/Feb/2021:04:47:41 +0100] "GET /phpmyadmin/index.php?pma_username=root&pma_password=r00t HTTP/1.1" 200 16535 "-"
208.168.239.183 - - [23/Feb/2021:04:47:42 +0100] "GET /phpmyadmin/index.php?pma_username=root&pma_password=qwerty HTTP/1.1" 200 16535 "-"
208.168.239.183 - - [23/Feb/2021:04:47:43 +0100] "GET /phpmyadmin/index.php?pma_username=popa3d&pma_password=popa3d HTTP/1.1" 200 16535 "-"
208.168.239.183 - - [23/Feb/2021:04:47:44 +0100] "GET /phpmyadmin/index.php?pma_username=root&pma_password=123456789 HTTP/1.1" 200 16535 "-"
문자 그대로 자신의 사용자 이름과 암호 없이 내 웹 서버에 침입을 시도한 한 사람이 있었습니다 :)) — 그는 20초도 안 되는 시간에 56건의 요청을 보냈습니다. 이것이 마지막 공격 유형입니다.
- 서비스 거부 (DoS)/ 분산 서비스 거부 (DDoS) 공격
이 문서가 귀하에게 귀중한 리소스가 되었고 웹 앱에 영향을 미칠 수 있는 위협 유형에 대한 유용한 통찰력을 얻었기를 바랍니다.
읽어주시고 응원해주셔서 감사합니다.
이와 같은 더 많은 콘텐츠를 보려면 Medium 또는 LinkedIn 에서 저를 팔로우하는 것을 잊지 마세요 .

![연결된 목록이란 무엇입니까? [1 부]](https://post.nghiatu.com/assets/images/m/max/724/1*Xokk6XOjWyIGCBujkJsCzQ.jpeg)



































