
59
2
장
웹 애플리케이션 정찰 개요
웹 애플리케이션 정찰 개요
CHAPTER
2
일반적으로 웹 애플리케이션 정찰은 웹 애플리케이션을 해킹하기에 앞서 이뤄지는 탐색적 데
이터 수집 단계다. 웹 애플리케이션 정찰은 해커, 침투 테스터, 버그 바운티 헌터가 행하는 것
이 일반적이다. 하지만 악의적 행위자가 웹 애플리케이션의 약점을 찾기 전에 보안 엔지니어가
먼저 발견해서 패치하는 것이 효과적이다. 정찰 기술 자체는 크게 중요하지 않지만 해킹 공격
지식과 방어에 대한 보안 엔지니어링 경험을 결합하면 가치가 높아진다.
2.1
정보 수집
정찰이 해킹을 시도하기 전에 애플리케이션에 대한 깊은 이해를 구축하는 것임을 앞에서 설명
했다. 또한 우리는 정찰이 해커의 도구 가운데 중요한 부분임을 알고 있다. 그러나 지금까지 정
찰에 대해 우리가 알고 있는 지식은 여기까지다. 정찰이 중요한 이유를 기술적인 관점에서 좀
더 알아보자.
WARNING
_
3
장부터 소개하는 여러 가지 정찰 기법은 애플리케이션을 매핑하는 데 유용하지만 여러분의
IP
가 식별되어 애플리케이션 사용이 금지되거나 법적 문제를 초래할 수 있다. 정찰 기법 대부분은 자신의 소
유 또는 서면으로 허가를 얻은 애플리케이션에 대해서만 수행해야 한다.