목차 정의 : 공격자가 폴더의 위치 예측하여 파일 및 정보 획득하는 취약점 대상 : 웹 서버 판단기준 : 불필요한 파일 및 샘플 페이지 존재 여부 테스트 방법 : 1) 웹 루트 디렉터리 내 웹 서비스에 불필요한 확장자 파일이 존재하는지 확인2) 샘플 페이지의 디렉터리 및 파일 존재 여부 확인 ※ 점검 편의를 위하여 python 스크립트로 제작해놓고 활용하는 것 추천 공유하기 게시글 관리 RedStone의 공간 목차 목차 닫기