W3AF.°³¹ßÀ» µ½´Â ÇÁ·¹ÀÓ ¿öÅ© | |
Áö±Ý ´Ù¿î·Îµå |
W3AF. ¼øÀ§ ¹× ¿ä¾à
±¤°í
W3AF. ű×
W3AF. ¼³¸í
W3AF´Â °³¹ßÀÚ°¡ À¥ ÀÀ¿ë ÇÁ·Î±×·¥ ³»¿¡¼ Ãë¾àÁ¡À» ½Äº°ÇÏ´Â µ¥ µµ¿òÀ̵Ǵ »çÀ̹ö ¹üÁËÀÚ°¡ ¸Ö¿þ¾î ±¸¼º ¿ä¼Ò¸¦ »ç¿ëÀÚ ÄÄÇ»ÅÍ¿¡ ¹èÄ¡ ÇÒ ¼ö ÀÖ½À´Ï´Ù. ±×°ÍÀº ÇÁ·ÎÁ§Æ®¿¡ ÅëÇÕ µÉ ¼öÀÖ´Â °·ÂÇÑ ÇÁ·¹ÀÓ ¿öÅ©¸¦ Á¦°øÇÏ°í À¥ ÀÀ¿ë ÇÁ·Î±×·¥ ½ºÅĵåÀÇ »ç¿ëÀÚ Ä£ÈÀû ÀÎ GUI.Find Ãë¾àÁ¡À» ÅëÇØ ÅëÇÕ Ç÷¯±×ÀÎ ½Ã½ºÅÛÀ¸·Î, ÇÁ·¹ÀÓ ¿öÅ©°¡ ÁÖÀÔÁ¡À» ãÀ» ¼ö ÀÖ°í Ưº°ÇÑ º¸³¾ ¼ö ÀÖ½À´Ï´Ù. Ãë¾à¼ºÀ» ¹ß°ßÇϱâ À§ÇØ µ¥ÀÌÅÍ ÆÑ (°¨»ç Ç÷¯±×ÀÎÀÇ µµ¿òÀ¸·Î)À» ãÀ¸½Ê½Ã¿À. SQL ÁÖÀÔ ¾àÁ¡, HTTP Çì´õÀÇ ¹ö±×, Å©·Î½º »çÀÌÆ® ½ºÅ©¸³ÆÃ, ÀÚ°Ý Áõ¸í, ÀÀ¿ë ÇÁ·Î±×·¥ ¿À·ù ¹× ¾àÇÑ PHP ±¸¼ºÀ» ½±°Ô ½Äº° ÇÒ ¼ö ÀÖ½À´Ï´Ù. ¾Õ¼ ¾ð±Þ ÇÑ Ä«Å×°í¸®¸¦ Á¦¿ÜÇÏ°í´Â À¥ ±â¹Ý ÀÀ¿ë ÇÁ·Î±×·¥À» º¸È£Çϱâ À§ÇØ ÇÔ²² ÀÛµ¿ÇÏ´Â ´Ù¾çÇÑ Ç÷¯±×ÀÎ À¯ÇüÀÌ ÀÖ½À´Ï´Ù. Gre Ææ Ç÷¯±×ÀÎ ÇÁ·Î¼¼½º HTTP ¿äû ¹× ¸ðµç µ¥ÀÌÅÍ Æ®·¡ÇÈÀ» ºÐ¼®ÇÏ°í, Mangle Plugins´Â Á¤±Ô½ÄÀ» »ç¿ëÇÏ¿© ¿äûÀ» ¼öÁ¤ÇÒ ¼ö ÀÖÀ¸¸ç, evasion Ç÷¯±×ÀÎÀº ħÀÔ ±ÔÄ¢À» ¹«½ÃÇÏ·Á°íÇÏÁö¸¸ ÀͽºÇ÷ÎÀÕ Ç÷¯±×ÀÎÀº ¼Ö·ç¼ÇÀ» ã±â À§ÇØ ¹ß°ß µÈ ¾àÁ¡À» »ç¿ëÇÕ´Ï´Ù. ÃÖÀûÀÇ ½ºÄµ ÇÁ·ÎÇÊÀ» ÀÛ¼ºÇÏ´Â °ÍÀº ¸ðµç Ãë¾àÁ¡À» °¨ÁöÇÏ°í À¥ ±â¹Ý ÀÀ¿ë ÇÁ·Î±×·¥À»º¸´Ù ¾ÈÀüÇÏ°Ô ¸¸µé±â À§ÇØ ¿Ïº®ÇÑ ½ºÄµ ÇÁ·ÎÇÊÀ» ¸¸µé±â À§ÇØ °¢ Ç÷¯±×ÀÎ À¯ÇüÀ» ÀÌÇØÇÏ´Â µ¥ ½Ã°£À» ÇÒ¾ÖÇÏ´Â °ÍÀÌ ÁÁ½À´Ï´Ù. »õ ÇÁ·ÎÆÄÀÏÀº ¼öµ¿À¸·Î ¶Ç´Â À¥ ÀÎÇÁ¶ó ½ºÆ®·°Ã³ÀÇ ½ºÄÉÄ¡¸¦ ¸¸µé°í Ç÷¯±×ÀÎÀÇ ÃÖÀû Á¶ÇÕÀ» °áÁ¤ÇÏ·Á°í ½ÃµµÇÏ´Â ÅëÇÕ ¸¶¹ý»ç¸¦ »ç¿ëÇÏ¿© ¼öµ¿À¸·Î ¸¸µé ¼ö ÀÖ½À´Ï´Ù. ÅëÇÕ ½ºÆÄÀÌ´õ ¸Ç ½ºÅ©¸³Æ® ´öºÐ¿¡ W3AF´Â JavaScript, Flash ¶Ç´Â Java¿Í °°Àº ±â¼ú¿¡ ÀÇÁ¸ÇÏ´Â À¥ ÀÀ¿ë ÇÁ·Î±×·¥À» À¥ ÀÀ¿ë ÇÁ·Î±×·¥µµ ÇÒ ¼ö ÀÖ½À´Ï´Ù. ¶ÇÇÑ WSDL ÆÄÀÏÀ» ±¸¹® ºÐ¼®ÇÏ°í À¥ ¼ºñ½º¸¦ °ü¸® ÇÒ ¼ö ÀÖ½À´Ï´Ù. Web DeveloperSW3AF ¿ë ¾ÈÁ¤ÀûÀÎ º¸¾È µµ±¸´Â À¥ ±â¹Ý ÀÀ¿ë ÇÁ·Î±×·¥ °³¹ßÀÚ¸¦À§ÇÑ À¯¿ëÇÑ µµ±¸·Î º¸¾È ¹®Á¦¸¦ ÀÏÀ¸Å³ ¼öÀÖ´Â ¾àÁ¡À» ŽÁöÇÏ´Â ºü¸£°í Á¤È®ÇÑ ¹æ¹ýÀ» Á¦°øÇÕ´Ï´Ù. ¸ñÇ¥´Â Ãë¾àÁ¡À» °Ë»öÇÏ´Â µ¥ µµ¿òÀ̵Ǵ °ÍÀÔ´Ï´Ù. ´õ È®ÀåµÇ°í Çâ»ó µÉ ¼öÀÖ´Â ÇÁ·¹ÀÓ ¿öÅ©¸¦ Á¦°øÇÏ´Â °ÍÀÔ´Ï´Ù. Mihaela Citea¿¡ ÀÇÇØ °ËÅä, 2014 ³â 4 ¿ù 8 ÀÏ ¸¶Áö¸· ¾÷µ¥ÀÌÆ®
W3AF. °ü·Ã ¼ÒÇÁÆ®¿þ¾î