ANALYSIS METHOD

문제별 접근 순서

취약점 이름보다 데이터 경로 우선

1

입력 지점

URL, 폼, 쿠키, 헤더 중 어떤 값이 들어오는가

2

처리 위치

브라우저와 서버 중 어디에서 값을 다루는가

3

민감한 동작

SQL 실행, HTML 출력, 권한 판단과 연결되는가

4

보호 조치

검증, 바인딩, 인코딩, 세션 검사가 맞는 위치에 있는가

문제따라갈 값먼저 볼 곳
SQL Injection검색어·식별자서버의 쿼리 생성
XSS화면에 출력되는 문자열HTML 생성·DOM 조작
인증·인가세션 식별자·요청 대상서버의 사용자·권한 검사