점검목적웹 사이트에 중요정보가 노출될 경우 공격자가 해당 정보를 통해 2차 공격에 활용할 가능성이 있음※ 중요 정보(패스워드, 사용자 개인정보, 서버 버전 정보, DB 스키마 및 테이블 구조, 관리자 페이지 URL 주소, IP 주소 및 포트 등등) 점검방법1. OSINT(showdan, censys) - 대상의 네트워크 대역,ip,hostname을 검색하여 열린 포트 및 cve 존재 여부 확인2. HTTP 응답 패킷 내 헤더 정보 확인 - OS 및 서버 버전 정보를 통해 CVE 취약점 또는 관련된 exploit 존재할 수 있음(searchsploit, metasploit)3. 패스워드 평문 노출 확인 - 개인정보 수정 페이지에서 패스워드가 해시 및 마스킹(익명처리) 처리됐는지 확인, 무작위 대입 또는 사..