쿠키의 내용을 저장하거나 확인할 수 있도록 만드는 과정입니다. 이를 통해 나중에 세션 탈취 같은 공격에 이용할 수 있습니다.
board2.php 예시에서 session_start 때문에 쿠키가 생성됩니다.
해커가 만든 링크를 클릭하면 사용자의 쿠키가 제3의 경유지(예: 네이버)로 넘어갈 수 있습니다.
스크립트가 삽입된 게시글을 클릭하면 사용자의 쿠키가 해커에게 전송되고, 해당 데이터를 파일 또는 DB에 저장할 수 있습니다.
Win7 환경에서 DVWA 접속하여 보안 레벨을 조절합니다.
Brute Force 메뉴 진입 → 로그인 → View source
웹 해킹 필수 도구. 브라우저 요청을 가로채고 수정/재전송 가능합니다.(BurpSuite 없으면 파이썬 코드로 공격 가능)
Settings → Grep Match(원하는 문자열 설정 후 필터링 가능) → Welcome to the password protected area admin(Add) → Start Attack
BurpSuite 대신 Python 코드로 자동화 공격 가능
예측 가능한 Session ID를 생성하는 기능. 보안상 매우 취약.
유출할 수 있기 때문에 다른 사용자의 권한으로 접근할 수 있음
Session Time Out이 길면 문제가 발생
공격자가 다른 사용자의 ID를 재사용할 수 있음
DVWA 내부 PHP 코드 분석
DVWA-master/vulnerabilities/weak_id/low.php
유추하기 힘들지만, 유추 가능함(medium.php)
1시간 지나면 파기(짧게 유지)
MD5로 설정하는 이유 - 일방향성, 유추x(high.php)
유추가 안됨(impossible.php)
1시간 지나면 파기(짧게 유지)
weak_id 안에서만 사용할 수 있음
권장: 로그인 시 쿠키에 SHA-1을 포함하고, 세션 타임아웃을 짧게 설정해야 함