2013년 11월 26일 화요일

최신 Apache 웹서버 버그 체크하기

먼저 telnet 으로 해당 서버의 80번 포트로 접속합니다.

telnet 0 80
Escape character is '^]'. 상태에서

POST /x.html HTTP/1.1
Host: 192.168.x.x
Transfer-Encoding: chunked

80000000
를 붙여서 보냅니다.

이때 Connection closed by foreign host 와 같은 메시지가 나오면서 바로
끊기는 경우는 버그에 취약한 버젼입니다.

패치가 된 아파치라면 아래와 같이 나올겁니다.
HTTP/1.1 400 Bad Request
Date: Thu, 27 Jun 2002 04:30:42 GMT
Server: Apache/1.3.26 (Unix) Debian GNU/Linux PHP/4.1.2 mod_perl/1.26
Connection: close
Content-Type: text/html; charset=iso-8859-1

<출처: 해커스아카테미>

홈페이지 jQuery 라이브러리에서 CVE-2019-11358 취약점 패치 여부 확인 방법

현재 홈페이지에서 사용 중인 jQuery 라이브러리가 CVE-2019-11358 취약점 패치를 적용했는지 확인하는 방법은 다음과 같습니다. 1. jQuery 버전 확인 홈페이지 소스 코드를 확인하여 jQuery 라이브러리 버전을 직접 확인합니다. 웹 ...