Skip to content

mimikero

Program / Security etc…

Menu
Menu

tenable解説 共通ディレクトリの検出

Posted on 2024年9月24日2024年9月24日 by mimi

概要

脆弱性名(Ja)共通ディレクトリの検出
脆弱性名(En)Common Directories Detection
ID98072
危険度Info
ファミリーWeb Servers

説明

共通ディレクトリの検出は、サーバー上に一般的な名前のディレクトリが存在することを示します。

これらのディレクトリは使用されていない場合が多く、攻撃者に悪用されるリスクがあります。

特に、ファイルやディレクトリが発見されると、さらなる侵入が可能になります。

リスク

放置されたディレクトリは、攻撃者による初期偵察に利用され、重要情報の漏洩やシステム侵入のリスクを引き起こす可能性があります。

検出トリガー

  • 不要なディレクトリがサーバー上に存在する
  • Webアプリケーションによって使用されていないディレクトリが公開されている
検出例
https://example.com/access/
https://example.com/index/
https://example.com/temp/
https://example.com/company/
https://192.168.0.1/xxx/ (ローカルアドレス)

(誤検出の可能性があります。)

対策

不要なディレクトリの削除

使用されていないディレクトリやファイルは、サーバーから削除することが推奨されます。

管理されていないファイルやディレクトリは、攻撃の入口になる可能性が高いです。

Apacheの設定

認証の必要なファイルや機密情報を含むファイルには、適切なアクセス制御を設定します。

Apacheでは以下の設定を行います。

<Directory /path/to/protected>
    Require all denied
</Directory>

Nginxの設定

Nginxでアクセス制限する場合は、以下の設定を行います。

location /admin/ {
    deny all;
}

関連リンク

危険度が脆弱性ツールによって異なる場合があります。

Tenable Pluginhttps://jp.tenable.com/plugins/was/98072

コメントを残す コメントをキャンセル

メールアドレスが公開されることはありません。 ※ が付いている欄は必須項目です

CAPTCHA


email confirm*

post date*

ads

trends post

Spring Boot と Spring Framework バージョン 対応表まとめ(SpringBoot v2,v3)

Excelデータのスクロールバーが短い現象を保存を使わずに直す

エックスサーバーにLaravelプロジェクトをデプロイ

latest post

  • Cockpit-Docker をubuntu20にインストールする
  • PHPのProcessで日本語パラメータを扱うとsurrogates not allowed となる
  • XServerでexecやshell_execを実行すると、Unable to forkとエラーが出るとき
  • tenable解説 混合リソースの検出
  • tenable解説 WebDAV
  • tenable解説 ディレクトリリスト
  • tenable解説 暗号化されていないパスワードフォーム
  • tenable解説 オートコンプリートのパスワードフィールド
  • tenable解説 CVS/SVN ユーザーの漏洩
  • tenable解説 プライベート IP アドレスの漏洩
  • tenable解説 メールアドレスの漏洩
  • tenable解説 バックアップファイル
  • tenable解説 バックアップディレクトリ
  • tenable解説 共通ファイルの検出
  • tenable解説 共通ディレクトリの検出

カテゴリー

  • Authentication & Session
  • BurpSuite
  • Component Vulnerability
  • Data Exposure
  • HTTP Security Header
  • Lodash
  • Moment.js
  • tenable
  • Web Applications
  • Web Servers
  • 未分類
  • 脆弱性解説
©2025 mimikero | WordPress Theme by Superbthemes.com