URL 접근 제한 미흡 취약점이란 무엇인가?인가받지 않은 사용자가 접근 가능하다면 취약점이 발생한다. 인증과 인가에 대한 이해인증(Authentication), 인가(Authorization)로그인 유무 파악 / 권한 있는지 파악공격 원리 분석공격자가 접근만 하면 된다. 공격자가 admin 페이지를 유추해서 접근할 텐데, 제어가 없다면 접근이 가능해질 것이다. 별다른 공격 원리가 없다. 예를 들어http://www.victim.co.kr/page어떤 페이지에 접속하는지 유추를 해야 한다. (수동적 유추)자동화 도구를 사용할 수도 있다. 사전식 대입으로 주로 이루어진다. 대부분 관리자 페이지를 유추한다. [실습10-1] URL 접근 제한 미흡 취약점 공격 실습현재 이런 상태이다. 로그인하지 않은 비회원 상..