태그 : 구글해킹 요약보기전체보기목록닫기

1

.bak파일 검색을 통한 구글 해킹

흔히 개발자들은 에디터에서 기본적으로 제공하는 백업파일(.bak)파일을 생성하도록 하고 이를 로컬이 아닌 서버에까지 올리는 경우가 존재한다.이 취약점을 직접 테스트 해보자.1. 구글 검색창에 intitle:index.of ".bak" 라고 검색을 한다.2. 검색결과에서 한국어로 결과를 압축해보자.3. 그 중 하나를 클릭해보자.위에서는 bak 대신 old...
1