인젝션 취약점
SQL 인젝션 등 입력값 처리 과정에서 발생하는 인젝션 취약점을 최신 기법으로 점검합니다.

진단 항목
SQL 인젝션 등 입력값 처리 과정에서 발생하는 인젝션 취약점을 최신 기법으로 점검합니다.
HTTP 요청 스무글링처럼 요청 해석 차이에서 생기는 취약점을 진단합니다.
로그인·세션·권한 처리에서 우회 가능한 지점이 있는지 확인합니다.
서버 설정 오류와 불필요한 정보 노출 등 운영 환경의 약점을 점검합니다.
진행 절차
진단 대상과 범위를 정하고 확인한 뒤 진행합니다.
요새 유행하는 공격 기법을 활용해 취약점을 탐색합니다.
발견된 취약점을 분류하고 작업을 진행합니다.
취약점을 통해 최종 목적에 맞게 작업합니다.
해킹을 통해 취약점을 찾아 정리 후 취약점을 이용해 작업을 진행합니다.
자주 묻는 질문
제공해주는 정보로 자동화 도구 점검과 수동 점검을 함께 사용해 취약점을 찾습니다.
SQL 인젝션, HTTP 요청 스무글링 등 최근 많이 확인되는 공격 기법을 활용해 취약점 존재 여부를 점검합니다.
발견된 취약점 목록들을 활용하여 작업이 진행되게 됩니다.
해킹 대상 사이트가 필요합니다.