๐Ÿ‡ฐ๐Ÿ‡ท
Korean
  • ๐Ÿ–Œ๏ธPLURA ์‚ฌ์šฉ๋ฒ•
  • ๐ŸŒฑ์‹œ์ž‘ํ•˜๊ธฐ
  • ๐Ÿš€๋น ๋ฅธ์‹œ์ž‘
  • โœ๏ธํšŒ์›๊ฐ€์ž…
  • ๐Ÿ†”๋กœ๊ทธ์ธ
  • ์—์ด์ „ํŠธ ์„ค์น˜
    • ํ˜ธ์ŠคํŠธ๋ณด์•ˆ(EDR)
      • Windows
        • Sysmon
      • Linux
        • Sysmon
    • ์›น๋ฐฉํ™”๋ฒฝ(WAF)
    • ํ†ตํ•ฉ๋ณด์•ˆ์ด๋ฒคํŠธ๊ด€๋ฆฌ(SIEM)
      • PLC
      • PLC ์‚ฌ์šฉ์ž์ •์˜
        • Apache httpd error
        • MySQL
        • MySQL error
        • Openvpn
        • PostgreSQL
        • Redis
        • Xrdp
        • MySQL error log(PLC)
        • Application log(PLC)
      • PLC ๋ ˆ๊ฑฐ์‹œ ์—ฐ๋™
      • onprem
    • ๋กœ๊ทธ ํฌ๋ Œ์‹(Log Forensic)
      • Windows
  • ์—์ด์ „ํŠธ ์‚ญ์ œ
    • ํ˜ธ์ŠคํŠธ๋ณด์•ˆ(EDR)
      • Windows
        • Sysmon
      • Linux
    • ํ†ตํ•ฉ๋ณด์•ˆ์ด๋ฒคํŠธ๊ด€๋ฆฌ(SIEM)
      • PLC
  • ๊ธฐ๋Šฅ
    • ๊ณตํ†ต
      • ๐Ÿ“Š๋Œ€์‹œ๋ณด๋“œ
      • ๋ณด์•ˆํƒ์ง€
        • ๋งˆ์ดํ„ฐ์–ดํƒ
          • ๋งคํŠธ๋ฆญ์Šค
          • ๋ฆฌ์ŠคํŠธ
          • ํ•ดํ‚น๊ทธ๋ฃน
          • ์†Œํ”„ํŠธ์›จ์–ด
        • ์ƒ๊ด€๋ถ„์„
        • ๋ฐ์ดํ„ฐ ์œ ์ถœ
        • ๊ณ„์ •ํƒˆ์ทจ
        • ํ™ˆํŽ˜์ด์ง€ ์œ„๋ณ€์กฐ
      • ํ•„ํ„ฐํƒ์ง€
        • ํ˜ธ์ŠคํŠธ
        • ์›น
        • ์‘์šฉํ”„๋กœ๊ทธ๋žจ > ์›๋ณธ
        • ์‘์šฉํ”„๋กœ๊ทธ๋žจ > ์‚ฌ์šฉ์ž์ •์˜
        • ๋„คํŠธ์›Œํฌ
      • MLํƒ์ง€
      • ์ „์ฒด๋กœ๊ทธ
        • ํ˜ธ์ŠคํŠธ
        • ์›น
        • ์‘์šฉํ”„๋กœ๊ทธ๋žจ > ์›๋ณธ
        • ์‘์šฉํ”„๋กœ๊ทธ๋žจ > ์‚ฌ์šฉ์ž์ •์˜
        • ๋„คํŠธ์›Œํฌ
      • ํ•„ํ„ฐ
        • Syslog
        • Audit
        • Windows
      • ํ•„ํ„ฐ: ๋ณด์•ˆ
        • ์ƒ๊ด€๋ถ„์„
        • ๋ฐ์ดํ„ฐ์œ ์ถœ
        • ๊ณ„์ •ํƒˆ์ทจ
        • ํ™ˆํŽ˜์ด์ง€ ์œ„๋ณ€์กฐ
      • ํ•„ํ„ฐ: ์ถ”์ฒœ
      • ํ•„ํ„ฐ: ๋“ฑ๋ก
        • ํ˜ธ์ŠคํŠธ
        • ํ˜ธ์ŠคํŠธ๋ณด์•ˆ
        • ์›น
        • ์›น๋ฐฉํ™”๋ฒฝ
        • ์‘์šฉํ”„๋กœ๊ทธ๋žจ > ์›๋ณธ
        • ์‘์šฉํ”„๋กœ๊ทธ๋žจ > ์‚ฌ์šฉ์ž์ •์˜
        • ๋„คํŠธ์›Œํฌ
      • ์‹œ์Šคํ…œ
        • ์‹œ์Šคํ…œ ๊ด€๋ฆฌ
        • ๊ทธ๋ฃน ๊ด€๋ฆฌ
        • ์›น๋กœ๊ทธ ์‚ฌ์šฉ ์„ค์ • ๋ฐฉ๋ฒ•
      • ๋ฆฌ์†Œ์Šค๋ชจ๋‹ˆํ„ฐ๋ง
        • ํ˜ธ์ŠคํŠธ
        • ํ˜ธ์ŠคํŠธ ์ „์ฒด
        • ์•Œ๋ฆผํ•„ํ„ฐ
      • ์ถ”์ถœ๋กœ๊ทธ
        • IP์ฃผ์†Œ
        • Login
        • URL
      • ๋ณด๊ณ ์„œ
        • ๐Ÿ“‰๋ฉ”์ธ
        • ํ˜ธ์ŠคํŠธ๋ณด์•ˆ ๋ถ„์„
        • ๋งˆ์ดํ„ฐ์–ดํƒ ๋ถ„์„
        • ์ƒ๊ด€๋ถ„์„
        • ๋ฐ์ดํ„ฐ์œ ์ถœ ๋ถ„์„
        • ๊ณ„์ •ํƒˆ์ทจ ๋ถ„์„
        • ํ˜ธ์ŠคํŠธ ๋ถ„์„
        • ์‘์šฉํ”„๋กœ๊ทธ๋žจ ๋ถ„์„
        • ์›น ๋ถ„์„
        • ๋„คํŠธ์›Œํฌ ๋ถ„์„
      • ํ†ต๊ณ„
        • IP์ฃผ์†Œ
        • Login
        • ์—…๋กœ๋“œ์šฉ๋Ÿ‰
        • ์›Œ๋“œํด๋ผ์šฐ๋“œ
        • ํžˆํŠธ๋งต
        • ๋ฐ•์Šคํ”Œ๋กฏ
      • ๊ฒ€์ƒ‰๊ธฐ๋Šฅ
      • ๊ด€๋ฆฌ
        • ์„œ๋น„์Šค
        • ๋ฉค๋ฒ„
        • ๋ณด์•ˆ
        • ๋ชฉ๋ก
        • ์—ฐ๋™
        • ์‚ฌ์šฉ
        • ์‹œ์Šคํ…œ
        • ๊ทธ๋ฃน์•Œ๋ฆผ
        • ์‚ฌ์šฉ๋กœ๊ทธ
        • ๋ณต์›์„œ๋น„์Šค
      • ๊ฐœ์ธํ™”
        • ๊ฐœ์ธ์•Œ๋ฆผ
        • ๋‚˜์˜ ์ •๋ณด
        • ํ…Œ๋งˆ ์„ค์ •
      • ๐Ÿ› ๏ธTOOLS
      • ์ปดํ”Œ๋ผ์ด์–ธ์Šค
      • API ์ œ๊ณต(On-premise ์ „์šฉ)
    • ํ˜ธ์ŠคํŠธ๋ณด์•ˆ(EDR)
      • ๐Ÿ“Š๋Œ€์‹œ๋ณด๋“œ
      • ํ•„ํ„ฐํƒ์ง€
      • ์ „์ฒด๋กœ๊ทธ
      • ๋ฐฉ์–ด
        • ์ฐจ๋‹จIP์ฃผ์†Œ
        • ๋กœ๊ทธ
        • ์„ค์ •
        • ์ฆ‰์‹œ์ฐจ๋‹จ
      • ๐ŸŽฎ์›๊ฒฉ ์ œ์–ด
    • ๐Ÿ”ฌํฌ๋ Œ์‹
    • ์›น๋ฐฉํ™”๋ฒฝ(WAF)
      • ๐Ÿ“Š๋Œ€์‹œ๋ณด๋“œ
      • ํ•„ํ„ฐํƒ์ง€
      • ์ „์ฒด๋กœ๊ทธ
      • ๋ฐฉ์–ด
        • ์ฐจ๋‹จIP์ฃผ์†Œ
        • ๋กœ๊ทธ
        • ์„ค์ •
        • ์ฆ‰์‹œ์ฐจ๋‹จ
      • ๊ด€๋ฆฌ
      • ํ•„ํ„ฐ ๋“ฑ๋ก
      • ๋ณด๊ณ ์„œ
      • ๊ตฌ์„ฑ๋„
    • ๋กœ๊ทธ ํฌ๋ Œ์‹
      • ๋Œ€์‹œ๋ณด๋“œ
      • ์‹œ์Šคํ…œ ๊ด€๋ฆฌ
  • FAQ
    • ๊ณตํ†ต
      • ํšŒ์›๊ฐ€์ž… ์ธ์ฆ๋ฉ”์ผ
      • ๋ฉค๋ฒ„๊ฐ€์ž…
      • ํšŒ์›ํƒˆํ‡ด
      • ์‚ฌ์šฉ์ž๋ณ„ ๋ธŒ๋ผ์šฐ์ € ์ €์žฅ ๊ธฐ๋Šฅ
      • ์—…๋กœ๋“œ ์„ค์ •: ์‘์šฉํ”„๋กœ๊ทธ๋žจ
      • ๊ณต๊ฐœ IP์ฃผ์†Œ ํ™•์ธ
      • ์—์ด์ „ํŠธ: ์ตœ์†Œ ๋ฐ ๊ถŒ์žฅ ์‚ฌ์–‘
      • ์—์ด์ „ํŠธ: ์‚ฌ์šฉ๋Ÿ‰
      • ์—์ด์ „ํŠธ: ์ง€์› ์šด์˜์ฒด์ œ
      • ์—์ด์ „ํŠธ: ์—…๋ฐ์ดํŠธ
      • ์—์ด์ „ํŠธ: ํ”„๋กœ์„ธ์Šค๋ณ„ ์—ญํ• 
      • ์—์ด์ „ํŠธ: ๋กœ๊น… ์„ค์ •
      • ์—์ด์ „ํŠธ: IP์ฃผ์†Œ ๋ณ€๊ฒฝ ๋ฐฉ๋ฒ•
      • ์—์ด์ „ํŠธ: ์„œ๋น„์Šค ์ค‘์ง€ ํ•ด๊ฒฐ
      • ์„œ๋น„์Šค: ๊ฐœ์ธ์ •๋ณด ๋งˆ์Šคํ‚น
      • ์„œ๋น„์Šค: ํƒ์ง€ ์˜ˆ์™ธ
      • ์„œ๋น„์Šค: ์›น๋ฐฉํ™”๋ฒฝ(WAF)
      • ์„œ๋น„์Šค: ๋กœ๊ทธ ๋ฐ API ์—ฐ๋™
      • ์ด์šฉ ์š”๊ธˆ
      • ์ด์šฉ ์ •๋ณด
      • PoC ์ง„ํ–‰ ๋ฐฉ๋ฒ• ์•ˆ๋‚ด
      • VirusTotal ๊ฒ€์ƒ‰ ์—ฐ๋™
    • ํ˜ธ์ŠคํŠธ๋ณด์•ˆ(EDR)
      • PDF ํ—ค๋” ๋ถ„์„
      • ๋ช…๋ น์–ด
    • ํ†ตํ•ฉ๋ณด์•ˆ์ด๋ฒคํŠธ๊ด€๋ฆฌ(SIEM)
      • On-premise
        • curl ์„ค์น˜
        • wget ์„ค์น˜
        • PLURA Root CA ์ธ์ฆ์„œ ๋“ฑ๋ก
      • ModPlura
        • Apache ์ˆ˜๋™ ์„ค์น˜
        • Nginx ์ˆ˜๋™ ์„ค์น˜
      • Syslog ์ „์†ก
        • ์›น Access ๋กœ๊ทธ
        • Tomcat Catalina.out ๋กœ๊ทธ
      • Logging ์ง€์›
        • ๊ฐ์‚ฌ์ •์ฑ… ๋ณต์› ๋ฐฉ๋ฒ•
        • PowerShell ์Šคํฌ๋ฆฝํŠธ ๋ธ”๋ก ๋กœ๊น… ํ™œ์„ฑํ™”
        • Tomcat Access ๋กœ๊น… ์„ค์ •
        • Squid ๋กœ๊น… ์„ค์ •
      • Proxy ์„ค์ •
        • AWS RHEL ํ™˜๊ฒฝ
      • IBM AIX ์„œ๋ฒ„ ์„ค์ •
        • Audit ์„ค์ • ์•ˆ๋‚ด
        • Audit์„ ์ด์šฉํ•œ ํ•ดํ‚น ํƒ์ง€
      • ํƒ์ง€ ํ•„ํ„ฐ ์ œ์ž‘
        • ๋ฐ์ดํ„ฐ์œ ์ถœ
        • ์œˆ๋„์šฐ ๋ ˆ์ง€์ŠคํŠธ๋ฆฌ & ํŒŒ์ผ ์œ„๋ณ€์กฐ
        • ๊ณต๊ฐœํ‚ค ๋กœ๊ทธ์ธ ์„ฑ๊ณต
      • ์•Œ๋ฆผ ๋ฐ›๊ธฐ
        • Webhook ์„ค์ •(Telegram)
        • Syslog ์„ค์ •(Kiwi)
      • ๋ชจ์˜ํ•ดํ‚น
        • ๋ฐ๋ชจ ๊ณต๊ฒฉ ์‹œ๋‚˜๋ฆฌ์˜ค
        • ์žฌ์ „์†ก ๊ณต๊ฒฉ ์‚ฌ์šฉ ์•ˆ๋‚ด
      • ETC
        • ๋ฐฑ์‹  ์†Œํ”„ํŠธ์›จ์–ด ์ข…๋ฃŒ ํƒ์ง€ ๋ฐฉ๋ฒ•
        • Apache ์„œ๋ฒ„์—์„œ HTTP ์••์ถ• ๋น„ํ™œ์„ฑํ™”
  • ํผ๋ธ”๋ฆญ ํด๋ผ์šฐ๋“œ
    • AWS
      • Auto Scaling ์„ค์ •
      • ํƒ€์ž„์กด ์„ค์ •
      • Route 53 DNS ํ• ๋‹น
      • EC2 Auto Scaling ์ง€์›
      • PLURA-WAF ๊ตฌ์ถ•
    • Naver Cloud
      • PLURA-WAF ๊ตฌ์ถ•
  • ๊ด‘๊ณ  ad
    • ๐Ÿ”ดon air
  • ์˜์ƒ
    • ํšŒ์‚ฌ&์ œํ’ˆ ์†Œ๊ฐœ
      • ๐Ÿจํ๋น„ํŠธ์‹œํ๋ฆฌํ‹ฐ(์ฃผ)
      • ๐Ÿ“ฆ์ œํ’ˆ
      • ๐ŸŽฅ๋ฐฉ์†ก/๋ฐœํ‘œ
        • SBS Biz ์ฐธ์ข‹์€ํ•˜๋ฃจ
        • ์Šคํƒ€์žฅ์™ธ์ฃผ์‹
        • ๋„์ „! K-์Šคํƒ€ํŠธ์—…
        • SparkLabs Demoday
    • ํ•ดํ‚นํƒ์ง€ ์‹œ์—ฐ
      • WEB
        • ํฌ๋ฆฌ๋ด์…œ ์Šคํ„ฐํ•‘
        • ๋ฐ์ดํ„ฐ์œ ์ถœ by SQL ์‚ฝ์ž… ๊ณต๊ฒฉ
        • ์›น์…ธ(WebShell)
        • ์‚ฌ์ดํŠธ ๊ฐ„ ์Šคํฌ๋ฆฝํŒ…(XSS)
        • Estatik ํ”Œ๋Ÿฌ๊ทธ์ธ ์ทจ์•ฝ์ 
        • XSL Script Processing [T1220]
      • System
        • Emotet
        • Log4Shell
        • Wannacry ๋žœ์„ฌ์›จ์–ด
        • APT29(MITRE ATT&CK)
    • ๊ณ ๊ฐ ์‚ฌ๋ก€
      • (์ฃผ)์•„์ด๋„คํŠธํ˜ธ์ŠคํŒ…
  • Contact
    • โ˜Ž๏ธ์—ฐ๋ฝ์ฒ˜
Powered by GitBook
On this page
  • 1. ๋กœ๊ทธ ์ƒ์„ธ ๋‚ด์šฉ
  • 2. ๋ฐ์ดํ„ฐ ์œ ์ถœ ์ •๋ณด ํ™•์ธ
  • 3. ๋กœ๊ทธ์ƒ์„ธ ์›๋ณธ๋กœ๊ทธ ๋‚ด์šฉ
  • 4. ์ปดํ”Œ๋ผ์ด์–ธ์Šค
  • 5. ์ „์ฒด ๋กœ๊ทธ ์ด๋™ ๋ฐ ์šฐํด๋ฆญ ์˜ต์…˜
  • 6. ์ •๋ ฌ
  • 7. ํŽ˜์ด์ง€๋‹น ๋กœ๊ทธ ๋ผ์ธ ์ˆ˜ ์„ค์ •
  • 8. ๋‚ ์งœ/์‹œ๊ฐ„ ์„ ํƒ
  • 9. ๊ทธ๋ฃน ์„ ํƒ
  • 10. ์šด์˜์ฒด์ œ ์„ ํƒ
  • 11. ํ˜ธ์ŠคํŠธ ์„ ํƒ
  • 12. ํ˜ธ์ŠคํŠธ(๋„๋ฉ”์ธ) ์„ ํƒ
  • 13. ๋ถ„๋ฅ˜ ์„ ํƒ
  • 14. ์ฝ”๋“œ ์„ ํƒ
  • 15. ์œ„ํ—˜๋„ ์„ ํƒ
  • 16. ์ƒํƒœ๊ฐ’ ์„ ํƒ
  • 17. ๋ฉ”์†Œ๋“œ ์„ ํƒ
  • 18. ์œ ํ˜• ์„ ํƒ
  • 19. ์œ ์ถœ์ •๋ณด ์„ ํƒ
  1. ๊ธฐ๋Šฅ
  2. ๊ณตํ†ต
  3. ํ•„ํ„ฐํƒ์ง€

์›น

Web Log & Packet Analysis

Previousํ˜ธ์ŠคํŠธNext์‘์šฉํ”„๋กœ๊ทธ๋žจ > ์›๋ณธ

Last updated 4 months ago

์›น ๋กœ๊ทธ ๋ถ„์„์„ ํ†ตํ•ด ํ•ดํ‚น ๊ณต๊ฒฉ ํƒ์ง€ ์ œ๊ณต

  • ์›น ํƒ์ง€ ๋กœ๊ทธ ๋ถ„์„ ์‹œ ์š”์ฒญ ๋ฐ ์‘๋‹ต ๋ณธ๋ฌธ ์ •๋ณด ํฌํ•จ (์„ธ๊ณ„ ํŠนํ—ˆ ๊ธฐ์ˆ )

  • OWASP TOP 10 ๋ฐ ์‚ฌ์šฉ์ž ์ •์˜ ํ•„ํ„ฐ ๋ฐฉ์‹ ์ œ๊ณต

  • ์ฃผ์š” ๋กœ๊ทธ ์ •๋ณด๋ฅผ ์‹œ๊ฐํ™”ํ•˜์—ฌ ์ œ๊ณต

  • ์•Œ๋ ค์ง€์ง€ ์•Š์€ ๊ณต๊ฒฉ์—๋„ ๋Œ€์‘ ๊ฐ€๋Šฅ

1. ๋กœ๊ทธ ์ƒ์„ธ ๋‚ด์šฉ


OWASP ํƒญ: OWASP TOP 10์„ ๊ธฐ๋ฐ˜์œผ๋กœ ๋กœ๊ทธ ๋ถ„์„. ์ฝ”๋“œ, ๋ถ„๋ฅ˜, ๊ณต๊ฒฉ ์ฝ”๋“œ, ํ•„ํ„ฐ๋ช… ์ œ๊ณต

  • ์ฝ”๋“œ: OWASP TOP 10 (A1~A10) ๋ฐ ์‚ฌ์šฉ์ž ์ •์˜(U1)๋กœ ๊ตฌ์„ฑ

    • ์ฝ”๋“œ ์ƒ์„ธ ์ •๋ณด๋Š” ์™ธ๋ถ€ ๋งํฌ ์ œ๊ณต

  • ์œ ์ถœ์ •๋ณด: ์›น ์„œ๋ฒ„์˜ ์‘๋‹ต ๋ณธ๋ฌธ์—์„œ ํƒ์ง€๋œ ๋ฐ์ดํ„ฐ ์ œ๊ณต (๊ธฐ๋ฐ€์ •๋ณด, ์‚ฌ์šฉ์ž ์ •๋ณด ๋“ฑ)

  • ์ƒํƒœ๊ฐ’: ์›น ์„œ๋ฒ„์˜ ์‘๋‹ต ์ƒํƒœ ์˜ˆ) 200(์ •์ƒ), 404(ํŽ˜์ด์ง€ ์—†์Œ), 500(์„œ๋ฒ„ ์—๋Ÿฌ)

    • ์ƒํƒœ๊ฐ’ ์ƒ์„ธ ์ •๋ณด๋Š” ์™ธ๋ถ€ ๋งํฌ ์ œ๊ณต

  • ์‘๋‹ต: ์›น ์„œ๋ฒ„ ์‘๋‹ต ํฌ๊ธฐ(Byte) ์ œ๊ณต, ํฌ๊ธฐ๊ฐ€ ํด ๊ฒฝ์šฐ ๋ฐ์ดํ„ฐ ์œ ์ถœ ๊ฐ€๋Šฅ์„ฑ ์žˆ์Œ

  • ๋ฉ”์†Œ๋“œ: RFC ํ‘œ์ค€ ๊ธฐ๋ฐ˜ 9๊ฐ€์ง€๋กœ ๋ถ„๋ฅ˜ (GET, POST, PUT ๋“ฑ), ๋น„ํ‘œ์ค€ ๊ฐ’์€ noneRFC๋กœ ํ‘œ์‹œ

    • GET, POST, CONNECT, DELETE, HEAD, OPTIONS, PATCH, PUT, TRACE

  • ์š”์ฒญ ๋ณธ๋ฌธ: ์š”์ฒญ์ž์˜ Request-body (Post-body) ์ •๋ณด ์ œ๊ณต

  • ์›น ์„œ๋ฒ„์˜ ๋ฉ”๋ชจ๋ฆฌ ๋˜๋Š” ํŒจํ‚ท์—์„œ ์ˆ˜์ง‘ ๋ฐ ๋ถ„์„ ๊ฒฐ๊ณผ ์ œ๊ณต (์„ธ๊ณ„ ํŠนํ—ˆ ๊ธฐ์ˆ )


OWASP ํƒญ ํ•˜๋‹จ ๋ฉ”๋‰ด ์•ˆ๋‚ด

  • ์žฌ์ „์†ก ๊ณต๊ฒฉ ๋ฒ„ํŠผ: ์กฐ๊ฑด ์ถฉ์กฑ ์‹œ์—๋งŒ ๋…ธ์ถœ, ํ”„๋กœํ† ์ฝœ ๋ฐ ํฌํŠธ ๋ณ€๊ฒฝ ๊ธฐ๋Šฅ ์ œ๊ณต

    • ๊ธฐ๋ณธ https : 443, http : 80, ์‚ฌ์šฉ์ž ์ •์˜ ํฌํŠธ ์„ค์ • ๊ฐ€๋Šฅ

  • https๋ฅผ ์‚ฌ์šฉํ•˜์ง€ ์•Š๋Š” ๊ฒฝ์šฐ, http:80 ์„ ํƒ ๋ฐ 8080 ๋“ฑ์˜ ์‚ฌ์šฉ์ž ์ž„์˜ ํฌํŠธ ๋ณ€๊ฒฝ ์‚ฌ์šฉ ๊ฐ€๋Šฅ

  • ์„ค์ •๋œ ๊ฐ’์€ ์‚ฌ์šฉ์ž ๋ธŒ๋ผ์šฐ์ €์— ์ €์žฅ๋จ

  • curl:// ๋ฒ„ํŠผ: ๊ณต๊ฒฉ ์ฝ”๋“œ ๋ณต์‚ฌ ๊ธฐ๋Šฅ ์ œ๊ณต, ๋ช…๋ น์ฐฝ์—์„œ ์‹คํ–‰ ๊ฐ€๋Šฅ

  • curl ๋ณต์‚ฌ ๊ธฐ๋Šฅ ์˜ˆ์‹œ

curl -v --data-binary @log-172.16.1.0-2024-01-03-15_37_09.978.txt
 -X "POST"
 --user-agent "Apache-HttpClient/4.5.12 (Java/1.8.0_391)"
 --header "Content-Type: application/x-www-form-urlencoded; charset=UTF-8"
 "http://172.16.0.2:80/wordpress/wp-login.php"
  • '@log-172.16.1.0-2024-01-03-15_37_09.978.txt' ๋ณ„๋„ ํŒŒ์ผ ๋‹ค์šด๋กœ๋“œ ์ œ๊ณต

  • ๊ด€๋ฆฌ > ์—ฐ๋™ > ํ‹ฐ์ผ“: ์—ฐ๋™ํ•œ ์‹œ์Šคํ…œ์œผ๋กœ ๋กœ๊ทธ ์ „์†ก

  • ๋ณต์‚ฌ: ๋กœ๊ทธ ์ƒ์„ธ ์ •๋ณด ๋ณต์‚ฌ ๊ธฐ๋Šฅ

2. ๋ฐ์ดํ„ฐ ์œ ์ถœ ์ •๋ณด ํ™•์ธ

  • ์œ ์ถœ์ •๋ณด ํƒญ: ์‘๋‹ต ๋ณธ๋ฌธ์„ ๋ถ„์„ํ•˜์—ฌ ๋ฐ์ดํ„ฐ ์œ ์ถœ ์—ฌ๋ถ€ ๋ฐ ์ƒ์„ธ ์ •๋ณด ์ œ๊ณต

  • ์›น ํ•„ํ„ฐ ํƒ์ง€: ๋ฐ์ดํ„ฐ ์œ ์ถœ ๋ฐœ์ƒ ์‹œ ์œ ์ถœ ํ•ญ๋ชฉ ํ‘œ์‹œ

3. ๋กœ๊ทธ์ƒ์„ธ ์›๋ณธ๋กœ๊ทธ ๋‚ด์šฉ

  • ๋กœ๊ทธ ์ƒ์„ธ ํƒญ: ์›น ๋กœ๊ทธ ๋ฐ ํŒจํ‚ท์—์„œ ์ˆ˜์ง‘๋œ ์›๋ณธ ๋กœ๊ทธ๋ฅผ json ํ˜•ํƒœ๋กœ ์ œ๊ณต

    • ํ‚ค ๊ฐ’์€ ์‹œ์Šคํ…œ ํ™˜๊ฒฝ์— ๋”ฐ๋ผ ๋‹ค์–‘ํ•˜๊ฒŒ ํ‘œ์‹œ

    • ์˜ˆ์‹œ: 'Resp-body1'์€ ๋ฐ์ดํ„ฐ ์œ ์ถœ ํƒ์ง€ ํ•„ํ„ฐ์— ์˜ํ•ด ํƒ์ง€๋œ ๋กœ๊ทธ ์›๋ณธ

4. ์ปดํ”Œ๋ผ์ด์–ธ์Šค


5. ์ „์ฒด ๋กœ๊ทธ ์ด๋™ ๋ฐ ์šฐํด๋ฆญ ์˜ต์…˜

  • ์šฐํด๋ฆญ ์˜ต์…˜: ๋กœ๊ทธ๋ณ„ ์ปฌ๋Ÿผ์—์„œ ์šฐํด๋ฆญํ•˜๋ฉด ์ „์ฒด ๋กœ๊ทธ ํŽ˜์ด์ง€๋กœ ์ด๋™ ๊ฐ€๋Šฅ

  • ํ‹ฐ์ผ“ ๋ฐœํ–‰, IP์ฃผ์†Œ ํƒœ๊ทธ ์ž…๋ ฅ, ์‹œ์Šคํ…œ ๊ด€๋ฆฌ ํŽ˜์ด์ง€๋กœ ์ด๋™

์„ ํƒ ์กฐ๊ฑด
์˜๋ฏธ

์ „์ฒด๋กœ๊ทธ(=)

'๋™์ผ' ์‹œ๊ฐ„๋Œ€์˜ ์ „์ฒด๋กœ๊ทธ

์ „์ฒด๋กœ๊ทธ(ยฑ1s)

'1์ดˆ' ์ „ํ›„ ์‹œ๊ฐ„๋Œ€์˜ ์ „์ฒด๋กœ๊ทธ

์ „์ฒด๋กœ๊ทธ(ยฑ2s)

'2์ดˆ' ์ „ํ›„ ์‹œ๊ฐ„๋Œ€์˜ ์ „์ฒด๋กœ๊ทธ

์ „์ฒด๋กœ๊ทธ(ยฑ3s)

'3์ดˆ' ์ „ํ›„ ์‹œ๊ฐ„๋Œ€์˜ ์ „์ฒด๋กœ๊ทธ

์ „์ฒด๋กœ๊ทธ(ยฑ5s)

'5์ดˆ' ์ „ํ›„ ์‹œ๊ฐ„๋Œ€์˜ ์ „์ฒด๋กœ๊ทธ

์ „์ฒด๋กœ๊ทธ(ยฑ10s)

'10์ดˆ' ์ „ํ›„ ์‹œ๊ฐ„๋Œ€์˜ ์ „์ฒด๋กœ๊ทธ

์ „์ฒด๋กœ๊ทธ(ยฑ30s)

'30์ดˆ' ์ „ํ›„ ์‹œ๊ฐ„๋Œ€์˜ ์ „์ฒด๋กœ๊ทธ

์ „์ฒด๋กœ๊ทธ(ยฑ60s)

'60์ดˆ' ์ „ํ›„ ์‹œ๊ฐ„๋Œ€์˜ ์ „์ฒด๋กœ๊ทธ

์ „์ฒด๋กœ๊ทธ(=) ๊ณต๊ฒฉ์ž

'๋™์ผ' ๊ณต๊ฒฉ์ž(IP)์˜ ์ „์ฒด๋กœ๊ทธ


6. ์ •๋ ฌ

  • ์ƒ์„ฑ์ผ ๊ธฐ์ค€: ์ตœ์‹ ์ˆœ, ๊ณผ๊ฑฐ์ˆœ, ์š”์ฒญ ํฌ๊ธฐ, ๋™์ผ ๋กœ๊ทธ ๋“ฑ ๋‹ค์–‘ํ•œ ๊ธฐ์ค€์œผ๋กœ ์ •๋ ฌ ์ œ๊ณต

    • ๊ธฐ๋ณธ๊ฐ’์€ ์ตœ์‹ ์ˆœ

7. ํŽ˜์ด์ง€๋‹น ๋กœ๊ทธ ๋ผ์ธ ์ˆ˜ ์„ค์ •

  • 20 ~ 100 ๋ผ์ธ๊นŒ์ง€ ์„ ํƒ ๊ฐ€๋Šฅ

8. ๋‚ ์งœ/์‹œ๊ฐ„ ์„ ํƒ

  • ๊ธฐ๋ณธ๊ฐ’์€ ๋‹น์ผ ๋ฐœ์ƒ ๋กœ๊ทธ, ์‹œ๊ฐ„ ์„ค์ •์„ ํ†ตํ•ด ํŠน์ • ๋กœ๊ทธ ๊ฒ€์ƒ‰ ๊ฐ€๋Šฅ

  • ๊ณผ๊ฑฐ ๋กœ๊ทธ ๊ฒ€์ƒ‰: ์ „๋‚ , 1์ฃผ, 1๊ฐœ์›” ๋“ฑ ๊ธฐ๊ฐ„ ์„ ํƒ ๊ฐ€๋Šฅ

9. ๊ทธ๋ฃน ์„ ํƒ

  • ๊ทธ๋ฃน๋ณ„ ๋กœ๊ทธ ์ •๋ ฌ ์ œ๊ณต

10. ์šด์˜์ฒด์ œ ์„ ํƒ

  • ์šด์˜์ฒด์ œ๋ณ„ ๋กœ๊ทธ ์ •๋ ฌ ์ œ๊ณต

11. ํ˜ธ์ŠคํŠธ ์„ ํƒ

  • ํŠน์ • ํ˜ธ์ŠคํŠธ๋ฅผ ์„ ํƒํ•˜์—ฌ ๋กœ๊ทธ ์ •๋ ฌ

12. ํ˜ธ์ŠคํŠธ(๋„๋ฉ”์ธ) ์„ ํƒ

  • ํŠน์ • ํ˜ธ์ŠคํŠธ(๋„๋ฉ”์ธ)์„ ์„ ํƒํ•˜์—ฌ ๋กœ๊ทธ ์ •๋ ฌ

13. ๋ถ„๋ฅ˜ ์„ ํƒ

  • ํƒ์ง€ ๋ถ„๋ฅ˜๋ณ„ ์„ ํƒ ์ •๋ ฌ ์ œ๊ณต

14. ์ฝ”๋“œ ์„ ํƒ

  • OWASP TOP 10 ์ฝ”๋“œ(A1~A10) ๋˜๋Š” ์‚ฌ์šฉ์ž ์ •์˜ ์ฝ”๋“œ(U1)๋ณ„ ์ •๋ ฌ ์ œ๊ณต

15. ์œ„ํ—˜๋„ ์„ ํƒ

  • ํƒ์ง€ ํ•„ํ„ฐ์˜ ์œ„ํ—˜๋„ ๊ธฐ์ค€์œผ๋กœ ์ •๋ ฌ

16. ์ƒํƒœ๊ฐ’ ์„ ํƒ

  • ์›น ์„œ๋ฒ„ ์‘๋‹ต ๊ฐ’์— ๋”ฐ๋ฅธ ์ •๋ ฌ (์˜ˆ: 200, 404, 500)

17. ๋ฉ”์†Œ๋“œ ์„ ํƒ

  • ์š”์ฒญ ํ—ค๋” ์ •๋ณด์— ๋”ฐ๋ฅธ ์ •๋ ฌ (GET, POST ๋“ฑ)

    • RFC ์ •์˜: GET, POST, CONNECT, DELETE, HEAD, OPTIONS, PATCH, PUT, TRACE

    • RFC ์ •์˜๋˜์ง€ ์•Š์€ ๊ฐ’์ด ์žˆ์„ ๊ฒฝ์šฐ: noneRFC๋กœ ํ‘œ์‹œ

18. ์œ ํ˜• ์„ ํƒ

  • OWASP ๋ฐ ์‚ฌ์šฉ์ž ์ •์˜ ํ•„ํ„ฐ ๊ธฐ์ค€ ์ •๋ ฌ

19. ์œ ์ถœ์ •๋ณด ์„ ํƒ

  • ๋ฐ์ดํ„ฐ ์œ ์ถœ ์—ฌ๋ถ€์— ๋”ฐ๋ผ ๋กœ๊ทธ ์ •๋ ฌ

์—ฐ๋™ ์ง€์› ์‹œ์Šคํ…œ: , ,

[์œ ์ถœ์ •๋ณด ํƒญ]
[๋กœ๊ทธ์ƒ์„ธ ํƒญ]

์ปดํ”Œ๋ผ์ด์–ธ์Šค ํƒญ: > ๋ฉ”๋‰ด์—์„œ ์„ ํƒํ•œ ์ปดํ”Œ๋ผ์ด์–ธ์Šค ์ •๋ณด๋ฅผ ๊ธฐ๋ฐ˜์œผ๋กœ ํƒ์ง€๋œ ์ •๋ณด ์ œ๊ณต

[์ปดํ”Œ๋ผ์ด์–ธ์Šค ํƒญ]
OWASP ์›น ์‚ฌ์ดํŠธ
๋ชจ์งˆ๋ผ ์›น ์‚ฌ์ดํŠธ
Jira
MantisBT
Redmine
๊ด€๋ฆฌ
์—ฐ๋™
[OWASP ํƒญ ํ™”๋ฉด]
[OWASP ํƒญ ํ™”๋ฉด ํ•˜๋‹จ์˜ ํŠน์ˆ˜ ๊ธฐ๋Šฅ]