보안 이야기2011. 9. 6. 14:07

intitle:"Directory Listing For /" + inurl:webdav tomcat + site:.kr


위와 같이 국내에 WebDAV 서비스를 하는 사이트 검색이 가능하다.


KT에서 운영하는 유휴서버의 WebDAV 폴더에 접근이 가능한것을 확인 할 수 있다.

아래와 같이 고객사의 서버에 침해사고가 발생해서 구글 독으로 점검해 보았다.  

Posted by regexkorea