태그 #pentest 로 필터링 중 · 해제
앞의 글(반응으로 취약점을 추론하기, 전자금융기반시설·주요정보통신기반시설 기준 확인)에서 "어떤 반응이 나오면 어떤 약점을 의심하는가"와 "그게 실제 공식 기준 항목과 일치하는가"를 정리했다. 이번…
2026-07-29 09:20:47 · 조회 197소스 코드 없이 웹서버를 진단할 때 실제로 하는 일은 특정 입력을 넣고 서버가 평소와 다르게 반응하는지 관찰하는 것이다. 이 반응 하나하나가 내부 로직을 추론할 수 있는 유일한 단서라서, "이런 반…
2026-07-29 09:10:18 · 조회 193이 글은 필자가 기술 보안 컨설턴트로서 현업에 종사해보며 느꼈던 점, 배운 점 등을 나열한 글이다. 버그바운티 글에서 다룬 것처럼 개인이 스코프를 골라 자유롭게 뚫어보는 방식과 컨설팅으로 하는 모의…
2026-07-19 23:05:48 · 조회 129