더북(TheBook)

우분투

웹 브라우저 주소창에 실습 서버 IP 주소/board/pds/를 입력하면 다음처럼 나온다.

▲ 그림 4-3 디렉터리 리스팅 활성화 상태

그림 4-3과 같이 파일 위치가 노출되면 공격자는 서버의 파일이나 폴더 구조를 파악하여 자료를 다운로드할 수 있다.

신간 소식 구독하기
뉴스레터에 가입하시고 이메일로 신간 소식을 받아 보세요.