다음 중 관리자 페이지 노출 취약점을 제거하기 위한 점검방법으로 가장 적절하지 않은 것은?
1
추측하기 쉬운 관리자 페이지 경로(/admin, /manager, /system 등) 접근을 시도하여 관리자 페이지가 노출되는지 확인한다.
2
추측하기 쉬운 포트(7001, 8080, 8443, 8888 등) 접속을 시도하여 관리자 페이지가 노출되는지 확인한다.
3
관리자 페이지 로그인 후 식별된 하위 페이지(/admin/main.asp, /admin/menu.html 등) URL을 새 세션에서 직접 입력하여 인증과정 없이 접근 가능한지 확인한다.
4
관리자 페이지 로그인 후 세션이 발행된 페이지의 리퀘스트를 취득하여 일정 시간이 지난 후에 재전송 시 정상 처리가 되는지 확인한다.
정답·상세해설
정답 4번
이 문제에서 요구하는 것은 관리자 페이지의 노출 및 인증 우회 가능성 점검입니다. 추측 가능한 경로·포트 접근과 새 세션에서의 하위 URL 직접 접근은 페이지 노출 또는 인증 누락을 확인합니다. 반면 로그인 세션의 요청을 일정 시간 뒤 재전송하는 검사는 세션 만료·재사용 통제에 관한 점검이므로 관리자 페이지 노출 점검과는 거리가 있습니다.