서버가 사용자가 입력한 URL의 이미지를 내려받는다. 공격자가 사설 주소와 클라우드 메타데이터 주소를 지정하지 못하게 할 설계로 가장 적절한 것은?
기능: 서버가 입력 URL의 이미지를 다운로드
공격 입력: 사설 주소, 169.254.169.254, 외부 URL의 내부 주소 리디렉션
정답 1번
SSRF는 다른 표기, DNS 재바인딩, 리디렉션을 이용해 문자열 차단을 우회할 수 있다. 목적지 허용목록, 해석된 주소 대역 검사, 리디렉션 재검증과 서버의 송신망 제한을 함께 적용해야 한다.
콘텐츠 정보
- 자료 유형
- 편집복원
- 검수 상태
- 자동 검사 완료
- 해설 작성·검수
- 정처LAB 자동 검사
- 최종 검수
- 2026-08-23