Fortinet FortiOS SSL VPN 자격 증명 노출 취약성 1) 영향 - 악용할 경우 공격자가 Fortinet VPN에서 민감한 "sslvpn_websession" 파일에 접근하도록 허용할 수 있음 - 이 파일은 세션 관련 정보가 포함되어 있으며 Fortinet VPN 사용자의 계정명과 비밀번호가 평문 상태로 공개될 수 있음 2) 취약점 페이로드 - [Target IP]/remote/fgt_lang?lang=/../ 패턴 3) 공격 예시 - [Target IP]/remote/fgt_lang?lang=/../../../..//////////dev/cmdb/sslvpn_websession 4) 영향 받는 버전(SSL VPN이 활성화된 경우에만 영향) - FortiOS 6.0.0 ~ 6.0.4 - F..
NoSQL - DBMS는 다음과 같이 나뉨 > Relational(관계형): MySQL, MariaDB, PostgreSQL, SQLite > Non-Relational(비관계형): MongoDB, CouchDB, Redis > 관계형은 행과 열의 집합인 테이블 형식으로 데이터를 저장하고, 비관계형은 테이블 형식이 아닌 키-값 (Key-Value) 형태로 값을 저장함 MongoDB - JSON 형태인 도큐먼트(Document)를 저장 - _id 필드가 Primary Key 역할을 맡음 - 연산자 이름 설명 $eq 지정된 값과 같은 값 찾기(equal) $in 배열 안의 값들과 일치하는 값 찾기(in) $ne 지정된 값과 다른 값을 찾기(not equal) $nin 배열 안의 값들과 다른 값 찾기(not ..