ㅇㅇ원래 배포하면 자동화 봇 항상 들어옴 환경변수 접근 제어나 SQL 인젝션 , 폴더 경로 인젝션 등 최신 프레임워크에서는 자동으로 알아서 해줘서 딱히 신경안써도됨 - dc App
ㅇㅇ 신경안씀ㅋㅋㅋㅋ 어차피 보안은 자신 있어서 저거 보면서 재밌네 이러고 있었음 - dc App
ㅋㅋㅋㅋㅋㅋㅋ 나도 곧 출시하려는데 보안때문에 걱정이다 - dc App
.env / .git/config 는 심심하면 들어와 ㅇㅅㅇ
왜냐하면 wordlist나 nmap 기본 서비스 스캐닝에 거의 필수적으로 포함된 경로명이라서 그럼 - dc App
이거보고 무서워서 배포 다른 팀원한테 떠넘겼다
로그 들어오는거 거슬리면 배드봇 블락킹 올리는 방법도 있워
봇
ㅇㅇ원래 배포하면 자동화 봇 항상 들어옴 환경변수 접근 제어나 SQL 인젝션 , 폴더 경로 인젝션 등 최신 프레임워크에서는 자동으로 알아서 해줘서 딱히 신경안써도됨 - dc App
ㅇㅇ 신경안씀ㅋㅋㅋㅋ 어차피 보안은 자신 있어서 저거 보면서 재밌네 이러고 있었음 - dc App
ㅋㅋㅋㅋㅋㅋㅋ 나도 곧 출시하려는데 보안때문에 걱정이다 - dc App
.env / .git/config 는 심심하면 들어와 ㅇㅅㅇ
왜냐하면 wordlist나 nmap 기본 서비스 스캐닝에 거의 필수적으로 포함된 경로명이라서 그럼 - dc App
이거보고 무서워서 배포 다른 팀원한테 떠넘겼다
로그 들어오는거 거슬리면 배드봇 블락킹 올리는 방법도 있워
봇