Filtering 발견 및 우회 테크닉
·
프로젝트 관련 조사/모의 해킹
출처: http://hyunmini.tistory.com/22 웹 점검을 하다 보면, 웹 방화벽 혹은 소스상에서 특정 키워드를 필터링 하는 경우를 볼 수 있다. 이러한 경우 우회를 하기 위해선 먼저 어떤 문자열들이 필터링 당하는지 확인을 할 필요가 있다. 중요한 것은 먼저 필터링을 "발견" 하는 것이다. 필터링이 적용된 페이지 혹은 사이트의 경우 반응은 여러가지이다. 특정 문자열이 포함될 시 웹사이트의 반응은 아래와 같이 여러가지일 수 있다. 1) 500 에러 발생2) 200 이지만 에러 페이지로 리다이렉트3) 그냥 치환4) 에러 메시지를 통한 자세한 정보 노출5) 기타.. 가장 편한 경우는 4) 의 경우이고, 다른 몇가지 경우에도 간단히 필터링되는 문자열을 찾아낼 수 있다. 1) 정상적인 페이지 vie..