WAF가 URL 디코딩 전 문자열만 검사하고 백엔드는 두 번 디코딩한다. 공격이 우회되는 원인은?
정답 2번
보안 장비와 애플리케이션이 입력을 다르게 해석하면 검사 시 보이지 않던 공격 문자열이 백엔드에서 복원될 수 있다.
콘텐츠 정보
- 자료 유형
- 편집복원
- 검수 상태
- 자동 검사 완료
- 해설 작성·검수
- 정처LAB 자동 검사
- 최종 검수
- 2026-08-23
보안 장비와 애플리케이션이 입력을 다르게 해석하면 검사 시 보이지 않던 공격 문자열이 백엔드에서 복원될 수 있다.