보안/모의해킹

웹 해킹 필수 도구

오현섭 2022. 3. 5. 17:56
반응형

클라이언트- 서버

서버 : 서브 정보를 제공한다는 의미로 서버이며, 정보를 제공하는 사업자가 사용하는 컴퓨터 또는 컴퓨터 위에 설치되어 있는 소프트웨어 

클라이언트 : 서비스 및 데이터를 요청

웹브라우저인 크롬, 파이어폭스, 익스플로러(웹 클라이언트)

클라이언트- 서버 구조

웹 프록시 서버  

프록시 서버 :클라이언트와 서버간의 응답, 요청을 하게 되는데 중계 역할을 하는 서버를 말한다.

- 트랙픽 부하, 캐쉬 , 보안 여러 가지 목적에 따라 프록시 서버를 사용하게 된다.

클라이언트 <--> 프록시서버 <--> 서버

웹 프록시 구조

internet, chrome, firefox,safari(웹 브라우저) --> web proxy server --> web server

 

웹 프록시 도구 :

버프 스위트(Burp sute) : 가장 많이 사용되는 웹프록시로 다양한 확장 기능

파로스(Paros) : 간단한 인터페이스로 입문자용으로 적합하다.

피들러(Fiddler) : 개발자들이 많이 사용하고 있다.

ZAP : OWASP 프로젝트에서 제공되는 웹프록시로 점차 사용자가 늘고 있다.