inflearn logo
강의

Course

Instructor

Become an expert in bug hunting and scenario simulation hacking

Vulnerability Analysis Phase - Web Service Directory Structure Analysis

아래 질문 글 봤지만 이해가 안돼서 질문 드립니다.

248

mrkyo

5 asked

1

hotst파일은 호스트 이름을 IP랑 매핑 시키는 것으로 이해 했습니다.

 

예를 들어 hosts파일에

192.168.0.5 boan

이라고 입력 되어있을 시 브라우저를 통해

http://192.168.0.5/secret이나

http://boan/secret

으로 접근했을 때  호스트 이름도 결국 IP로 바뀌는 것에 불과하기 때문에 위 2가지 케이스는 모두 같은 결과가 나와야하는거 아닌가요??

왜 host파일을 수정해야만 정상적인 렌더링이 되는지 궁금합니다

모의해킹

Answer 1

1

pentest

안녕하세요. 보안프로젝트 김태영입니다.

 

말씀하신 것과 같이 "호스트 이름도 결국 IP로 바뀌는 것"이 맞습니다.

 

다만, hosts 파일을 수정해야만 정상적인 렌더링이 되는 이유는 아래 사진과 같이 소스코드에서 Javascript 또는 CSS 파일 등을 vtcsec 호스트 이름으로 지정되어 있기 때문입니다.

 

hosts 파일에 vtcesc 호스트가 192.168.0.X를 가리킨다고 명시되어 있지 않다면, vtcesc 호스트로 요청을 보내더라도 정상적인 응답을 받을 수 없어 렌더링이 제대로되지 않기 때문입니다.

 

감사합니다.

0

mrkyo

이해했습니다

감사합니다!

질문입니다.

0

816

1

커리큘럼 질문드립니다.

0

775

2

AWS 방화벽, WAF 패킷 로그 확인 방법 문의

0

1316

1

MAC 에서는 그냥 mysql로 하면 될까요?

1

535

1

챌린지 02번 문제와 static 메소드 강의 질문 사항

0

420

1

컬럼명 기반으로 테이블 개수를 출력

2

499

1

질문이 있습니다

1

420

1

common.php수정

1

521

1

pin brute force 시 앱 종료

0

543

1

외부 자료 학습중 질문사항-메타데이터 추출 불가한 상황

1

477

1

[공유]섹션6.Kioptrix_level_2 SQL Injection을 이용한 MySQL 버전 정보 획득

2

696

1

locate 명령어가 실행되지 않습니다

1

741

1

metepreter>세션에서 vim 명령어가 없습니다

0

282

1

zenmap 설치오류

1

541

2

http 접속 문제

0

340

1

21강 '권한 상승 단계 - 시스템 커널 취약점을 이용한 상위 권한 획득' 강의 관련 공유 및 문의 사항

0

501

1

MacOS로 수강 및 실습이 가능한지 문의드립니다.

0

354

2

zenmap 설치 에러 발생

1

531

1

VMware Pro 환경 질문있습니다.

0

345

1

페이로드 질문

1

176

1

강의자료

0

210

2

20:40 hosts 파일 관련

0

200

1

안녕하세요 질문이 있습니다

0

161

1

iso 파일이 없어서 로그인후 멈춤

0

277

1