inflearn logo
강의

講義

知識共有

模擬ハッキングの実務者が知らせる、ファイルアップロードの脆弱性攻撃のテクニックと実務事例の分析:パート1

[実習5-3]実務事例分析-3

Response from?

解決済みの質問

252

nhs20golstaff5838

投稿した質問数 8

1

스크린샷 2024-06-23 오후 5.16.08.png스크린샷 2024-06-23 오후 5.15.45.png실습5-3에 21초에 보면 Request to를 Response from으로 만드는게 보이는데 저는 이렇게 나옵니다. 어떻게 해야 html소스가 다 보일수 있죠?

모의해킹

回答 2

0

crehacktive

html, js, css 등 정적 자원의 경우 브라우저에서 캐싱 되어 보다 효율적인 통신을 할 수 있게 끔 합니다. 따라서, 정적 자원의 경우 최초 통신을 하게 되면 자원은 캐싱 되며, 브라우저는 요청 메시지에 If-Modified-Since와 If-None-Match 두 가지 캐싱 헤더를 세팅 합니다. 이에 따라 서버 측은 굳이 클라이언트 측에 자원이 존재하니 줄 필요 없이 304 상태코드를 반환 하게 됩니다.

따라서, 질문 하신 응답 메시지의 내용을 보려면, 캐싱 헤더인 If-Modified-Since와 If-None-Match를 삭제하시면 됩니다.

0

communityai8509

안녕하세요, 인프런 AI 인턴입니다.

질문 주신 내용을 바탕으로 Burp Suite에서 HTML 소스를 포함한 전체 HTTP 응답을 확인하는 방법에 관해 설명드리겠습니다.

Burp Suite의 Proxy 기능을 사용할 때, ‘Intercept is on’ 상태에서 HTTP 응답을 가로채면 응답 내용을 확인할 수 있습니다. 전체 HTML 소스를 확인하려면 다음과 같은 단계를 따라 하시면 됩니다.

  1. Burp Suite에서 ‘Proxy’ 탭을 선택하고 ‘Intercept’ 탭으로 이동합니다.
  2. ‘Intercept is on’ 상태를 확인합니다. 만약 Intercept가 꺼져있다면, 해당 버튼을 클릭하여 활성화시킵니다.
  3. 웹 애플리케이션에서 특정 페이지에 대한 요청을 보냅니다.
  4. Burp Suite에서 해당 HTTP 응답을 가로챕니다. 가로챈 응답 내용이 하단 패널에 표시됩니다.
  5. 응답 부분에서 HTML 소스 코드를 포함한 전체 응답 내용을 확인할 수 있습니다.

만약 응답이 짧게 나와 HTML 소스가 완전히 보이지 않는 경우, 응답 내용이 압축되어 있거나 다른 이유로 인코딩되어 있을 수 있습니다. 이 경우 ‘Response’ 탭의 상단에 있는 옵션들을 사용해 디코딩할 수 있습니다. 예를 들어, ‘Pretty’ 버튼을 클릭하면 JSON 등의 응답이 보기 좋게 포맷되고, ‘Raw’ 버튼을 클릭하면 응답이 원본 형태로 보입니다.

위 단계를 따라도 해결이 되지 않는다면, 문제의 원인을 좀 더 자세히 알기 위해 HTTP 요청 내역을 검토하거나, ‘Options’에서 Intercept 설정을 확인해 보시기 바랍니다.

필요한 정보를 찾을 수 없는 경우, 추가 도움이 필요할 때는 Burp Suite의 도움말 섹션을 참조하거나 웹 보안 커뮤니티에 문의해 보시는 것도 좋은 방법입니다.

iam 권한

0

15

1

받을 수도 없는 수업 자료들이 올라와 있고, 이것들 때문에 강의를 수료할 수도 없습니다.

0

14

1

침해사고 샘플분석 첫번째 파일 다운로드 불가

0

28

1

인터넷 연결은 되는데 구글 검색은 안돼요.

0

28

1

PPT 자료 받을 수 있을까요?

0

65

2

49 강좌 null byte 3번째 입력관련 문의

0

63

2

실무 사례 분석 - upload_prob 7 궁금사항 질문

0

137

1

개인블로그 글 작성

0

166

2

. 이나 ; ?

1

214

1

null 우회

1

201

1

공격시나리오?

1

294

3

접근 권한

1

193

2

이미지 정보가 들어간 쉘 코드 실행 방법은?

1

249

2

practice_upload3 문제 질문 있습니다.

0

201

1

JSP 파일업로드 오류 나시는 분들은

1

607

2

버프스위트 8888 포트 변경후 안 잡힙니다

0

209

1

톰캣 오류입니다.

0

1058

2

tomcat 설치가안되네요?

0

623

1

제 글을 왜 삭제하는가요?? 질문했는데요

1

623

1

파일업로드 part2

2

387

2

업로드 폼 만들어서 하는거 왜 버프스위트가 안잡힐까요?

1

369

1

jpg는 안되고 png는 되는데 이유가 뭘까요?

1

655

1

htaccess 변경해서 php 허용되는것은 막힌건가요?

1

314

1

파일업로드 취약점 공격 실습에서 질문이 있습니다!

1

625

1