์›น

Web Log & Packet

์›น ๋กœ๊ทธ๋ฅผ ๋ถ„์„ํ•˜์—ฌ ํ•ดํ‚น ๊ณต๊ฒฉ ํƒ์ง€ ์ œ๊ณต

  • ์›น ํƒ์ง€ ๋กœ๊ทธ ๋ถ„์„ ๆ™‚ ์š”์ฒญ ๋ฐ ์‘๋‹ต ๋ณธ๋ฌธ ์ •๋ณด ํฌํ•จ (์„ธ๊ณ„ ํŠนํ—ˆ ๊ธฐ์ˆ )

  • OWASP TOP 10 ๋ฐ ์‚ฌ์šฉ์ž ์ •์˜ ํ•„ํ„ฐ ๋ฐฉ์‹ ์ œ๊ณต

  • ๋กœ๊ทธ ์ฃผ์š” ์ •๋ณด๋ฅผ ์‹œ๊ฐํ™”ํ•˜์—ฌ ์ œ๊ณต

์•Œ๋ ค์ง€์ง€ ์•Š๋Š” (Unknown) ๊ณต๊ฒฉ์— ๋Œ€์‘ํ•ฉ๋‹ˆ๋‹ค.

๋กœ๊ทธ ๋ถ„์„ ์ƒ์„ธ ๋‚ด์šฉ ์„ค๋ช…

1. ๋กœ๊ทธ ์ƒ์„ธ ๋‚ด์šฉ

  • ๋ถ„์„์ •๋ณด ํƒญ

  • ์ƒํƒœ๊ฐ’: ์›น ์„œ๋ฒ„์˜ ์‘๋‹ต ์ƒํƒœ๊ฐ’ ์˜ˆ) ์ •์ƒ ๋™์ž‘(200), ํŽ˜์ด์ง€ ์ฐพ์„ ์ˆ˜ ์—†์Œ(404), ์„œ๋ฒ„ ์—๋Ÿฌ(500)

  • ์‘๋‹ต: ์›น ์„œ๋ฒ„ ์‘๋‹ต ํฌ๊ธฐ(Byte), ์‘๋‹ต ํฌ๊ธฐ๊ฐ€ ํด ๊ฒฝ์šฐ ๋ฐ์ดํ„ฐ ์œ ์ถœ ๊ฐ€๋Šฅ์„ฑ ๋†’์Œ์œผ๋กœ ๋ถ„๋ฅ˜

  • ๋ฉ”์†Œ๋“œ: RFC ํ‘œ์ค€ ๊ธฐ๋ฐ˜ 9๊ฐ€์ง€๋กœ ๋ถ„๋ฅ˜, RFC ํ‘œ์ค€์ด ์•„๋‹Œ ๊ฐ’์ผ ๊ฒฝ์šฐ noneRFC๋กœ ํ‘œ์‹œ

2. ๋กœ๊ทธ์ƒ์„ธ ์›๋ณธ๋กœ๊ทธ ๋‚ด์šฉ

  • ๋กœ๊ทธ์ƒ์„ธ ํƒญ

  • ์›น ๋กœ๊ทธ ๋ฐ ํŒจํ‚ท ์ƒ์—์„œ ์ˆ˜์ง‘๋œ ์›๋ณธ ๋กœ๊ทธ ์ˆ˜์ง‘ ๅพŒ json ํ˜•ํƒœ๋กœ ๊ฐ€๊ณตํ•˜์—ฌ ์ œ๊ณต

  • ํ‚ค(Key) ๊ฐ’์€ ์›น ์‹œ์Šคํ…œ ํ™˜๊ฒฝ์— ๋”ฐ๋ผ ๋‹ค์–‘ํ•˜๊ฒŒ ํ‘œ์‹œ๋จ

3. ํƒ์ง€๋กœ๊ทธ ์ด๋™ ์šฐํด๋ฆญ ๋งˆ์šฐ์Šค ์˜ต์…˜

  • ํƒ์ง€๋กœ๊ทธ : ๋กœ๊ทธ๋ณ„ ์ปฌ๋Ÿผ์—์„œ ์šฐ์ธก ๋งˆ์šฐ์Šค ๋ฒ„ํŠผ์„ ํด๋ฆญํ•˜๋ฉด ํƒ์ง€๋กœ๊ทธ์ผ ๊ฒฝ์šฐ ํƒ์ง€๋กœ๊ทธ ํŽ˜์ด์ง€๋กœ ๊ฐ„ํŽธํ•˜๊ฒŒ ์ด๋™

  • IP์ฃผ์†Œ : IP์ฃผ์†Œ ํƒœ๊ทธ ์ž…๋ ฅ ๊ธฐ๋Šฅ

  • ์‹œ์Šคํ…œ ๊ด€๋ฆฌ : ์„ ํƒํ•œ ํ˜ธ์ŠคํŠธ์˜ ์‹œ์Šคํ…œ ๊ด€๋ฆฌ ํŽ˜์ด์ง€๋กœ ํŽธ๋ฆฌํ•˜๊ฒŒ ์ด๋™


๊ฒ€์ƒ‰ ํ•˜๋‹จ ๋ฉ”๋‰ด ์„ค๋ช…

4. ์ •๋ ฌ

  • ์ƒ์„ฑ์ผ ๊ธฐ์ค€์˜ ์ตœ์‹ ์ˆœ, ๊ณผ๊ฑฐ์ˆœ ๋˜ํ•œ ์š”์ฒญํฌ๊ธฐ, ๋™์ผ๋กœ๊ทธ ๋“ฑ ๋‹ค์–‘ํ•œ ๊ธฐ์ค€์œผ๋กœ ์ •๋ ฌ ์ œ๊ณต

  • ๊ธฐ๋ณธ ์ •๋ ฌ์€ ์ตœ์‹ ์ˆœ์œผ๋กœ ๋งˆ์ง€๋ง‰ ์ƒ์„ฑ๋œ ๋กœ๊ทธ๊ฐ€ ํ‘œ์‹œ๋จ

5. ํŽ˜์ด์ง€ ๋‹น ๋…ธ์ถœ ๋กœ๊ทธ ๋ผ์ธ ์ˆ˜ ์„ค์ •

  • ํ•œ ํŽ˜์ด์ง€์—์„œ ๋ณด์ด๋Š” ๋กœ๊ทธ์˜ ๋ผ์ธ์ˆ˜ ์„ค์ •, ๊ธฐ๋ณธ 20 ~ 100๋ผ์ธ๊นŒ์ง€ ์„ ํƒ ์ œ๊ณต

6. ๋‚ ์งœ/์‹œ๊ฐ„ ์„ ํƒ

  • ๊ธฐ๋ณธ์€ ๋‹น์ผ ๋ฐœ์ƒ ๋กœ๊ทธ๋กœ, ์‹œ๊ฐ„ ์„ค์ •์„ ํ†ตํ•˜์—ฌ ํŠน์ • ๋กœ๊ทธ ๊ฒ€์ƒ‰ ์ œ๊ณต

  • ๊ณผ๊ฑฐ ๋กœ๊ทธ๋กœ ์ „๋‚ , 1์ฃผ ๋˜๋Š” 1๊ฐœ์›” ๋“ฑ ๊ธฐ๊ฐ„ ์„ ํƒ ์ œ๊ณต

7. ๊ทธ๋ฃน ์„ ํƒ

  • ๊ทธ๋ฃน๋ณ„ ๋กœ๊ทธ ์ •๋ ฌ ์ œ๊ณต

8. ์šด์˜์ฒด์ œ ์„ ํƒ

  • ์šด์˜์ฒด์ œ๋ณ„ ๋กœ๊ทธ ์ •๋ ฌ ์ œ๊ณต

9. ํ˜ธ์ŠคํŠธ ์„ ํƒ

  • ํŠน์ • ํ˜ธ์ŠคํŠธ๋ฅผ ์„ ํƒํ•ด์„œ ํ•ด๋‹น ๋กœ๊ทธ ์ •๋ ฌ

10. ํ˜ธ์ŠคํŠธ(๋„๋ฉ”์ธ) ์„ ํƒ

  • ํŠน์ • ํ˜ธ์ŠคํŠธ(๋„๋ฉ”์ธ)์„ ์„ ํƒํ•ด์„œ ํ•ด๋‹น ๋กœ๊ทธ ์ •๋ ฌ

11. ์ƒํƒœ๊ฐ’ ์„ ํƒ

  • ์›น ์„œ๋ฒ„์˜ ์‘๋‹ต๊ฐ’์— ๋”ฐ๋ฅธ ์ •๋ ฌ, ์˜ˆ) ์ •์ƒ ๋™์ž‘(200), ํŽ˜์ด์ง€ ์ฐพ์„ ์ˆ˜ ์—†์Œ(404), ์„œ๋ฒ„ ์—๋Ÿฌ(500)

12. ๋ฉ”์†Œ๋“œ ์„ ํƒ

  • ์š”์ฒญ ํ—ค๋” ์ •๋ณด์˜ ๋ฉ”์†Œ๋“œ๊ธฐ์ค€์œผ๋กœ ์ •๋ ฌ

13. ์œ ํ˜• ์„ ํƒ

  • ํƒ์ง€ ๋ฐœ์ƒ ์‹œ ๊ธฐ์ค€ ๊ฐ’ ํ‘œ์‹œ

  • OWASP & ์‚ฌ์šฉ์ž๊ฐ€ ์ •์˜ํ•œ ํ•„ํ„ฐ

Last updated