본문 바로가기

WVS

Acunetix WVS V5 Review -2 이전 포스트에 이어서 아큐네틱스의 도구에 대한 리뷰를 진행하고 전체적인 평을 하도 록 하겠습니다. 번거롭게 리뷰가 두개로 나우어지게 되어서 애독자분들에게 불편함을 드려 죄송합니다. 마지막까지 좋은 글이 나올 수 있도록 최선을 다하겠습니다. HTTP 퓨져(HTTP Fuzzer): 그림 15. HTTP 퓨저 화면 HTTP 퓨저(Fuzzer)는 편집기 및 스니퍼(Sniffer)와 관계하여 이용할 수 있고, 비슷하다고 할 수 있을 것 입니다. 하지만 퓨저는 이들 도구와 차이가 있는데, 퓨저는 변수에 문제 주입을 매뉴얼이 아닌 자동으로 주입할 수 있다라는 것입니다. 퓨징(Fuzzing)은 버퍼오버플로우(Buffer Overflow)에 대한 브루트 포스(Brute Force) 검사를 빠르고 쉬운 방법으로 가능하게 .. 더보기
Acunetix WVS V5 Review -1 근간에 웹사이트의 취약점을 이용한 해킹 시도가 더욱더 증가하였으며, 이러한 취약점을 사전에 찾아내어 적절한 조치를 취하는 것이 웹을 이용한 서비스를 운영하고 있는 개인과 업체에게 중요한 이슈로 자리를 잡았다. 이미 개인적으로도 웹서비스의 취약점을 점검하고자 사용하고 있는 툴로써, 관련 자료를 찾던 중, 네이버에 "Security Perspective"를 운영중인 제이슨님의 블로그에서 아래와 같은 좋은 자료를 찾아내어 포스팅하게 되었다. ========================================================================= 아큐네틱스 웹 취약점 점검도구인 WVS는? 웹 취약점 점검도구인 WVS는 악의적인 공격자가 시스템과 데이터로의 불법적인 접근을 획득하기 위해.. 더보기