backup Vulnerability (백업 취약점)
Web/Web Hacking Techniques
Cause of occurrence 특정 파일을 생성 및 수정을 하다 보면 자동으로 백업파일이 생성되게 된다. 이때 자동으로 생성된 백업파일을 적절하게 이동 및 삭제하지 않고 방치하면, WebApplication에서 쉽게 노출되어, 공격자에게 쉽게 넘어갈 수 있다. 백업파일의 일부 확장자는 아래와 같다. .backup . bck . old . save . bak . sav ~ . copy /orig . tmp . txt . back . bkp . bac . tar . gz . tar.gz . zip . rar 특히나 Linux의 많은 텍스트 편집기(vim, gedit 등)는 파일을 편집하는 동안 백업 파일을 생성하게 되므로 항상 작업을 완료한 후에는 확인 후 안전하게 처리하여야 한다. 예를 들어, Lin..