Web Security/Bee-Box
Robots Files
HackingPractice
2019. 9. 8. 12:17
Robots Files
- robots 파일을 페이지에 대한 접근 권한을 설정하는 파일로, 웹 크롤러의 접근 범위를 설정할 수 있다.
Level (Low)
Robots Files 파일이 외부에 노출되는 경우 페이지에 대한 접근 권한 자체가 노출되는 것을 말한다.
Robots.txt를 보면 admin과 passwords 중요한 디렉터리가 노출되는 것을 알 수 있다.
관리자의 페이지에 아이디와 비밀번호가 노출되는 것을 알 수 있다.
Password에 중요한 정보가 노출되는 것을 알 수 있다.
heroes.xml 파일에 들어가면 히어로 정보가 노출되는 것을 알 수 있다.