-
Proxy νλ‘μλ?SECURITY/Webhacking 2021. 2. 17. 22:45
Proxy λ?
Proxy λ ‘λ리', 'λμ ' μ΄λΌλ λ»μ κ°μ§λ€.
μ£Όλ‘ λ³΄μμμ λ¬Έμ λ₯Ό λ°©μ§νκΈ° μν΄, μ§μ ν΅μ νμ§ μκ³ μ€κ³μλ₯Ό κ±°μΉλ€λ κ°λ μ΄λ€.
μ΄ λ μ€κ³μ κΈ°λ₯μ νλ κ²μ΄ ‘νλ‘μ μλ²' μ΄λ€.
ν΄λΌμ΄μΈνΈμ μλ² μ¬μ΄μ νλ‘μ μλ²κ° 'μ€κ³'λ₯Ό ν λ,
ν΄λΌμ΄μΈνΈλ νλ‘μ μλ²λ₯Ό ‘μλ²’ λΌκ³ μΈμνκ³ , μλ²λ νλ‘μ μλ²λ₯Ό ‘ν΄λΌμ΄μΈνΈ’ μ²λΌ μ¬κΈ°κ² λλ€.
μ¦,
νλ‘μ μλ²κ° ν΄λΌμ΄μΈνΈμ Request μ μλ²μ Response λ₯Ό μ°κ²°ν΄μ£ΌκΈ° λλ¬Έμ
(μλ―Έμ μΌλ‘)
ν΄λΌμ΄μΈνΈ μ μ₯μμλ μλ²λ₯Ό κ°λ¦¬κ³ νλ‘μ μλ²κ° μμλ κ²μ΄κ³ ,
μλ² μ μ₯μμλ ν΄λΌκ° κ°λ €μ§κ³ λμ νλ‘μ μλ²κ° μλ κ²μ΄λ€.
νλ‘μ μλ²λ μλ²μ μμΉμ λ°λΌ [Forward Proxy] μ [Reverse Proxy] λ‘ λλλ€.
<νλ‘μ μλ²λ₯Ό μ¬μ©νλ μ΄μ >
1. μκ° μ μ½ [Foward Proxy]
ν΄λΌμ΄μΈνΈκ° νλ‘μ μλ²μ μμ²ν λ΄μ©μ νλ‘μ μλ²μμ μΊμλ‘ μ μ₯ν΄ λλ©΄,
λμ€μ λ€μ λ°μ΄ν°λ₯Ό μμ²ν λ λλ€μ λ°μ΄ν°λ₯Ό μμ²νμ§ μκ³ μΊμλ λ°μ΄ν°λ₯Ό μ¬μ©νλ©΄ λλ―λ‘
μ μ‘ μκ°μ μ μ½ν μ μλ€.
μ΄λ κ² μΊμ± κΈ°λ₯μ μ 곡νλ©΄μ λμμ νΉμ μ¬μ΄νΈλ μ κ·Ό λΆκ°λ₯νλλ‘ μ νμ κ±Έ μλ μλ€.
{ ν΄λΌ <-> νλ‘μμλ² --- μλ² } μ μμΉμ μλ,
μμ κ°λ μ μ¬μ©νλ νλ‘μ μλ²λ₯Ό [Forward Proxy] λΌκ³ νλ€.
ν΄λΌκ° Request λ₯Ό μ λ¬νλ©΄ νλ‘μ μλ²κ° λͺ©μ μ¬μ΄νΈμ λ΄μ©μ λ°μμμ μ λ¬μ ‘λμ ’ ν΄μ£Όλ κ²μ΄λ€.
2. 보μ [Reverse Proxy]
ν΄λΌμ΄μΈνΈκ° λ°λ‘ μλ²μ λ°μ΄ν°λ₯Ό μμ²νμ¬ λ°μλ³Ό μλ μμ§λ§,
κ·Έλ¬λ©΄ μ€μν λ°μ΄ν°κ° μλ DB κ° ‘μ΅μ λ°©’μ λ ΈμΆλ μ μλ€λ μνμ΄ μ‘΄μ¬νλ€.
λ°λΌμ μ€κ°μ νλ‘μ μλ²λ₯Ό λκ³ λ΄λΆλ§μ 보νΈνλ μν μ λ΄λΉνκ² νλ κ²μ΄λ€.
μ¦, ν΄λΌκ° νλ‘μ μλ²μ λ°μ΄ν°λ₯Ό μμ²νλ©΄ νλ‘μ μλ²λ μ€μ λ΄λΆ μλ²μμ λ°μ΄ν°λ₯Ό λ°μμ ν΄λΌμμ μ λ¬ν΄μ£Όλ κ²!
{ ν΄λΌ --- νλ‘μμλ² <-> μλ² } μ μμΉμ μλ, μ΄ κ°λ μ΄ λ°λ‘ [Reverse Proxy] μ΄λ€.λ°λΌμ νλ‘μ μλ²λ₯Ό λ΄ μ»΄ν¨ν° (127.0.0.1) λ‘ νλ©΄,
μΉμ Request κ° μλ²λ‘ λ°λ‘ κ°μ§ μκ³ λ΄ μ»΄ν¨ν°λ₯Ό κ±°μ³μ κ°λ€λ κ²μ΄λ€.
μ΄κ±Έ μ΄μ©νμ¬ μ€κ° λ΄μ©μ κ°λ‘μ±μ λ΄κ° μνλ λ΄μ©μ λ΄μ Request λ₯Ό μλ²μ 보λ΄λ λ°©λ²μ μ¬μ©ν μ μλ€.
-> [μ°Έκ³ ]
Burp Suite μ Proxy λ₯Ό μ¬μ©νμ¬ νΌ μΉν΄νΉ λ¬Έμ 2κ°
2021/02/17 - [SECURITY/Webhacking] - Burp Suite μ€μΉ λ° μ¬μ© - Windows 64 bit
2021/02/17 - [SECURITY/Webhacking] - Webhacking.kr :: old-41λ²
2021/02/17 - [SECURITY/Webhacking] - Webhacking.kr :: old-43λ²
'SECURITY > Webhacking' μΉ΄ν κ³ λ¦¬μ λ€λ₯Έ κΈ
Webhacking.kr :: old-43λ² (0) 2021.02.17 Webhacking.kr :: old-41λ² (0) 2021.02.17 Burp Suite μ€μΉ λ° μ¬μ© - Windows 64 bit (0) 2021.02.17 Webhacking.kr :: old-12λ² (0) 2021.02.16 Webhacking.kr :: old-59λ² (0) 2021.02.16