- IPC$ (Inter Processing Communication) : 원격 서버 관리에 사용
- Null Session : 원격 접속 시 패스워드를 Null로 설정하여 접속하는 취약점
- cmd에서 net share 명령어로 확인 가능
그래서 "주요정보통신 기반 시설 기술적 취약점 분석평가 가이드"에서 윈도우 서버 부분 확인하면
"불필요한 기본공유 제거" 라는 항목이 존재함
(UAC 통해) 관리자 권한으로 실행한 cmd 창에서 net share ***$ /delete 하면, 제거 가능 (일시적)
영구적 제거를 위해서는 레지스트리 편집 필요 (HKLM의 AutoShareServer 값을 0, RestrictAnonymous 값을 1로)
HKEY_LOCAL_MACHINE 등 레지스트리 관련 설명은 별도 문제에서~
[정보보안기사 기출풀이] 14회(2019.09) 2과목 네트워크 보안 - 23번 SSL Handshake (0) | 2020.08.18 |
---|---|
[정보보안기사 기출풀이] 14회(2019.09) 1과목 시스템 보안 - 13번 트로이 목마 (0) | 2020.08.18 |
[정보보안기사 기출풀이] 14회(2019.09) 3과목 애플리케이션 보안 - OWASP TOP10 (0) | 2020.08.16 |
[정보보안기사 기출풀이] 14회(2019.09) 2과목 애플리케이션 보안 - 45번 FTP Passive Active 모드 (0) | 2020.08.16 |
[정보보안기사 기출풀이] 14회(2019.09) 2과목 애플리케이션 보안 - 44번 아파치 웹 로그 access.log (0) | 2020.08.16 |
댓글 영역