URL Redirection & URL Forwards 우회 기법(Bypass Redirection Filtering)
·
프로젝트 관련 조사/모의 해킹
출처: http://www.hahwul.com/2015/11/web-hacking-url-redirection-url.html URL Redirection, URL Forwarding 이라고도 부르는 이 취약점(?) 공격 방법은 사용자로 하여금 의도하지 않은 페이지로 이동시키는 목적을 가지는 공격 방법입니다. 대게 로그인, 로그아웃부터 각종 페이지 이동 파라미터 등 XSS 와 비슷하게 웹 침투 시 많이 찾아낼 수 있는 취약점입니다. 페이지를 이동하여 악성코드 배포지나 Exploit 가 삽입된 페이지 등으로 강제 이동시켜 이후에 공격을 성공시키기 위한 발판으로 사용할 수 있습니다. 간단하게 원리 설명하고 바로 우회 패턴으로 넘어갈까 합니다. URL Redirection 의 원리와 대응 방안원리 자체는 매우..