← 회차 전체 문제편집복원자동 검사 완료2023년 정보보안기사 2회 필기 · 네트워크 보안 · WAF 정규화 · 34번
WAF는 `%252e%252e%252f`를 허용했지만 백엔드가 URL 디코딩을 두 번 수행해 `../`로 해석했다. 가장 직접적인 개선은?
- 1
백엔드 로그의 경로 값을 삭제한다.
오답 이유로그 삭제는 원인 분석만 방해하고 이중 디코딩을 해결하지 않는다. - 2
WAF와 백엔드가 동일한 정규화 결과를 기준으로 검사하고 중복 인코딩을 거부한다.
정답 근거검사 지점과 사용 지점의 해석 차이를 없애 경로 우회를 차단한다. - 3
응답 페이지의 글꼴을 바꾼다.
오답 이유글꼴은 URL 디코딩이나 경로 해석에 영향을 주지 않는다. - 4
모든 HTTP 상태 코드를 200으로 바꾼다.
오답 이유상태 코드 통일은 공격 입력의 백엔드 전달을 막지 못한다.
정답·상세해설정답 2번
보안 장비와 애플리케이션이 서로 다른 디코딩·정규화 단계를 적용하면 검사 우회가 생긴다. 입력을 한 번의 명확한 규칙으로 정규화하고 비정상 중복 인코딩을 거부하며, 최종 해석 결과에 접근통제를 적용해야 한다.
콘텐츠 기록콘텐츠 정보
- 자료 유형
- 편집복원
- 검수 상태
- 자동 검사 완료
- 최종 검수
- 2026-08-23