강의

멘토링

로드맵

인프런 커뮤니티 질문&답변

head님의 프로필 이미지
head

작성한 질문수

무작정 따라하며 원리를 깨우치는 웹 해킹 : WebGoat 편

[실습2-21] Path traversal - 4

버퍼수트 URL 변환 궁금한점입니다.

작성

·

203

1

강의시간 : 6:23
 
내용중 버프 스위트 기능에
URL ALL CHARACTER과
URL KEY CHARACTER 기능의 차이가 궁금합니다.

퀴즈

웹 애플리케이션 보안에서 'Injection' 취약점이란 무엇인가요?

사용자 입력에 악성 코드를 삽입하여 의도되지 않은 동작을 수행시키는 것

서버의 리소스를 고갈시켜 서비스 가용성을 저해하는 공격

웹 페이지의 디자인이나 구조를 임의로 변경하는 공격

네트워크 트래픽을 감청하여 민감 정보를 획득하는 공격

답변 1

0

크리핵티브님의 프로필 이미지
크리핵티브
지식공유자

안녕하세요.

차이점은 아래와 같습니다.

URL ALL CHARACTER : 모든 문자에 대해 URL 인코딩 적용.

URL KEY CHARACTER : 메타 문자에 대해서만 URL 인코딩 적용.

ex) 적용 예시

평문 문자 : hello ~ // ##

URL ALL CHARACTER : %68%65%6c%6c%6f%20%7e%20%2f%2f%20%23%23

URL KEY CHARACTER : hello+~+//+%23%23

head님의 프로필 이미지
head

작성한 질문수

질문하기