[웹 취약점] 4. 운영체제 명령 실행, 5. SQL Injection
4. 운영체제 명령 실행 점검내용 : 웹 사이트 내 운영체제 명령 실행 취약점 존재 여부 점검 대상 : 웹 애플리케이션 소스코드, 웹 방화벽 조치방법 : 취약한 버전의 웹 서버 및 웹 애플리케이션 서버는 최신 버전으로 업데이트를 적용해야 하며, 애플리케이션은 운영체제로부터 명령어를 직접적으로 호출하지 않도록 구현하는 게 좋지만, 부득이하게 사용해야 할 경우 소스 코드나 웹 방화벽에서 특수문자, 특수 구문에 대한 검증을 할 수 있도록 조치해야 함 참고 CVE/NVD - 공개적으로 알려진 취약점 검색 가능 http://cve.mitre.org/cve/search_cve_list.html https://nvd.nist.gov/vuln/search 점검방법 에러 페이지 또는 HTTP 응답 헤더에 노출되는 웹 서..