관리 메뉴

Information Security

Robots Files 본문

Web Security/Bee-Box

Robots Files

HackingPractice 2019. 9. 8. 12:17

Robots Files

- robots 파일을 페이지에 대한 접근 권한을 설정하는 파일로, 웹 크롤러의 접근 범위를 설정할 수 있다.

 

Level (Low)

Robots Files 파일이 외부에 노출되는 경우 페이지에 대한 접근 권한 자체가 노출되는 것을 말한다.

그림 1-1 Robots Files

Robots.txt를 보면 adminpasswords 중요한 디렉터리가 노출되는 것을 알 수 있다.

그림 1-2 중요정보 노출

관리자의 페이지에 아이디와 비밀번호가 노출되는 것을 알 수 있다.

그림 1-3 관리자 정보 노출

Password에 중요한 정보가 노출되는 것을 알 수 있다.

그림 1-4 Password 파일 노출

heroes.xml 파일에 들어가면 히어로 정보가 노출되는 것을 알 수 있다.

그림 1-5 히어로 정보

'Web Security > Bee-Box' 카테고리의 다른 글

HTML5 Web Stroage (secret)  (0) 2019.09.21
Base64 Encoding (secret)  (0) 2019.09.21
Insecure DOR (Order Tickets)  (0) 2019.09.08
Insecure DOR (Reset Secret)  (0) 2019.09.08
Insecure DOR (Change Secret)  (0) 2019.09.08