인프런 커뮤니티 질문&답변

jealousy님의 프로필 이미지
jealousy

작성한 질문수

모의해킹 실무자가 알려주는, 파일 업로드 취약점 공격 기법과 실무 사례 분석 : PART 1

웹쉘 업로드 성공 그리고 또 다른 여행의 시작

안녕하세요 포트관련 질문 드립니다!

작성

·

191

1

안녕하세요! 업로드 강의 유익하게 잘 보고 있습니다:D

 

강의 도중에 "5000번 포트로 요청하고 해당 포트가 열려있으면 아웃바운드 정책이 느슨해 대부분의 포트가 열려 있을 것"이라 하셨는데 5000번이 기준이 되는 이유가 무엇인가요?

잘 안쓰는 포트 번호이기 때문에 그렇게 말씀하신걸까요?

답변 1

1

크리핵티브님의 프로필 이미지
크리핵티브
지식공유자

아웃 바운드 정책이 타이트한 환경의 경우, well-known 포트 중에 포트가 오픈되어 있거나, 전체가 막혀있습니다.

따라서 well-known 포트가 아닌 임의의 포트(예를 들어, 5000번) 연결 요청 시 연결이 되면 아웃 바운드 정책이 느슨하다고 판단이 가능합니다.

jealousy님의 프로필 이미지
jealousy
질문자

아하 임의의 포트면 딱히 5000번이 아니여도 판단이 가능한 거군요 답변 감사합니다!!

jealousy님의 프로필 이미지
jealousy

작성한 질문수

질문하기