본문 바로가기

기술자료/기술운영자료

프록시 툴 악용한 해킹

Proxy 란 무엇일까?

 컴퓨터 네트워크에서 다른 서버 상의 자원을 찾는 클라이언트로부터 요청을 받아 중계하는 서버이다. 

즉, 클라이언트가 필요한 서버로부터 정보를 받기 위해서는 프록시를 거치게 된다는 의미이다. 일반적으로 프록시는 

대부분 웹 프록시를 일컫는데, 실제 사용자의 로컬 컴퓨터에 상주할 수도 있고 독립적인 서버로 존재할 수도 있으며 

인터넷 상에서 클라이언트와 목적지 서버 사이 어느 곳이든 놓여질 수 있다.

<출처: http://terms.naver.com/entry.nhn?docId=2837535&cid=40942&categoryId=32848> 



Proxy tool(프록시 툴)은 무엇을 뜻할까?

 툴(도구). 프록시를 사용하기 위한 하나의 프로그램/소프트웨어라 볼 수 있다. 

Burp Suite라는 웹프록시 툴이 있다. 이 툴은 웹 어플리케이션 테스트에 사용되는 툴이다. 일반적으로 

사용자 측에서 서버로 전송하는 패킷인 HTTP Request 패킷을 가로채어 분석하는 용도로 사용된다.










인터넷이 주를 이루는 요즘 시대에 인터넷 쇼핑몰 이용하시는 분들 참 많으실텐데요.

쇼핑몰 이외에도 다른 사이트를 통해 웹 상에서 결제하시는 분들은 훨씬 더 많으실거라 생각이 듭니다.

이를 프록시 툴이란 프로그램을 이용해 결제정보를 조작하여 악용한 사례입니다.




 

http://www.boannews.com/media/view.asp?idx=50574&skind=O