inflearn logo
강의

Khóa học

Chia sẻ kiến thức

Tìm hiểu các nguyên tắc, hack và bảo mật của khái niệm OAuth 2.0 thông qua thực hành

Hack Client và Bảo mật (2) - Thực hành Tấn công

https에서 http로 넘어가지 않을 때 사용한 방법입니다.

2613

JH Park

1 câu hỏi đã được viết

1

혹시나 저와 같은 문제를 겪으신분들이 계실까봐 버프스위터의 크롬으로 동작 시 http로 넘어가지 않는 경우 해결책입니다.

 

1. 크롬 설정

 

  1. 이전에 버프스위터를 사용하면서 버프스위터 SSL인증서를 자체적으로 사용했던 경우(버프스위터 프록시에서 import/export CA를 적용했던 분들만 포함입니다)

     

 

이것때문에 진도 못나가다가 결국 해결되어서 좋네요ㅎㅎ 혹시 다른분들도 겪으시는 문제일까봐 업로드합니다.

 

모의해킹 oauth

Câu trả lời 3

0

zhdlsrhfh7551

http로만 접근이 가능하도록 설정된 페이지입니다. 이 메시지가 계속 반복된다면 아래 url을 직접 입력하여 접속하시기 바랍니다 라고 뜨고 주소를 직접 복사 해서 붙여넣기 해도 반복만 됩니다...해결방법도 모르고 위에 방법대로 해도 소용없습니다 급 대상에서 PostSwigger 라는 인증서도 없고요...진짜 머리아프네요 ㅜ

0

crehacktive

좋은 팁 감사합니다.^^

0

communityai8509

안녕하세요, 인프런 AI 인턴입니다.
JH Park님, 공유해주신 내용은 HTTPS로 제대로 이동하지 않을 때 해결한 방법인 것 같네요. 저장된 브라우저 설정이나 인증서 문제로 인해 발생할 수 있는 문제로 보입니다.

추가적으로 스프링 부트 기반의 웹 애플리케이션에서 HTTPS를 강제로 사용하도록 설정하고자 할 때 관련 문서 내용을 참고하실 수 있습니다. 예를 들어, application.properties 설정 파일에 특정 엔트리를 추가하여 TomcatServletWebServerFactory를 커스터마이징하거나, SecurityFilterChain 빈에 HttpSecurity 구성을 추가하여 모든 요청에 HTTPS 사용을 요구하도록 추가하는 방법이 있습니다. 다음의 정보를 참고하시어 필요한 설정을 진행해 보시면 좋을 것 같습니다.

  • Spring Boot의 공식 문서인 “Spring Boot Reference Documentation v3.1.5” 내용 중, 프록시 서버 뒤에서 HTTPS를 활성화하는 방법: Spring Boot Reference Documentation

샘플 코드 예시:

server.tomcat.remoteip.remote-ip-header=x-forwarded-for
server.tomcat.remoteip.protocol-header=x-forwarded-proto
import org.springframework.context.annotation.Bean;
import org.springframework.context.annotation.Configuration;
import org.springframework.security.config.annotation.web.builders.HttpSecurity;
import org.springframework.security.web.SecurityFilterChain;

@Configuration
public class MySecurityConfig {

    @Bean
    public SecurityFilterChain securityFilterChain(HttpSecurity http) throws Exception {
        // Customize the application security ...
        http.requiresChannel((channel) -> channel.anyRequest().requiresSecure());
        return http.build();
    }

}

위 정보가 JH Park님께 도움이 되길 바랍니다.

트리거 질문

0

3

0

iam 권한

0

15

1

받을 수도 없는 수업 자료들이 올라와 있고, 이것들 때문에 강의를 수료할 수도 없습니다.

0

14

1

인가 코드 발급(프론트 vs 백)

0

29

2

침해사고 샘플분석 첫번째 파일 다운로드 불가

0

28

1

인터넷 연결은 되는데 구글 검색은 안돼요.

0

28

1

tomcat 버전정보 문의

0

25

1

네이버클라우드의 장점

0

33

0

강의자료 요청

0

43

1

MsSql php 연결 문의

0

34

1

APMSETUP 대신에 bitnami를 사용해도 되나요?

0

36

1

카카오 클라이언트 시크릿

0

197

2

샘플 패킷 확인 부탁드립니다.

0

53

1

파일이 404에러가 뜨네요..

0

55

1

pypi.org 에서 뭘 어떻게 깔아야 하는지 알려주세요

0

95

3

에러 해결 어떻게 해야 할까요

0

146

1

기능 에러 문제

0

206

1

www.wgw.co.kr에 접속이 안됩니다.

1

276

2

bitnami로 설치하고 friends_website/index.php 에서 회원가입을 하는데 자꾸 '빈값이 존재합니다.'라고 뜹니다.

0

189

0

샘플사이트에 문제가 있어 문의 드립니다.

1

341

2

환경구축 Bitnami WAMP 설치 및 실행 편

1

249

1

Friends 로그인 시도 시 오류 발생

1

378

4

SQL 쿼리 오타 정보공유

1

205

1

에러 문제

1

387

2