정보보안기사 복구 문제의 한계 안내
14회 A 선택하기
실무형 선택하기
#snort
16. 다음은 공개 IDS 소프트웨어인 snort의 관제 규칙(rule)이다. 각각의 질문에 답하시오.
alert any any - > any 80 ( msg "XSS"; content "GET"; offset:1; depth:3: content:"/login.php.. XSS"; distance 1;)
위와 같은 snort 룰을 등록하였는데 아래 접근이 탐지되지 않았다.
Content :"/Login.php?id=...";
1) content:"GET"; offset:1 depth:3 의미 2) content:"/login.php XSS"; distance 1; 의미 3) 탐지되지 않은 접근이 탐지되도록 하려면 어떻게 수정해야 하는가?

클릭하면 정답이 보입니다.
정답 확인 맞췄어요 O 틀렸어요 X
1) 1바이트 띄고 3바이트 검사해서 get 찾아라
2) 이전거 찾은 위치에서 1byte 넘어가서 다음 content 찾아라
3) nocase 추가
위키 해설
클릭하면 보입니다.
스노트
문제 풀이
클릭하면 보입니다.
관련 포럼글
자유 댓글

모든 문제들의 저작권은 원저작권자에게 있습니다. 본 사이트는 웹상에 공개되어 있는 문제만 모아서 보여드립니다. 저작권 안내

copyright 2024 뉴비티::새로운 CBT 시스템 - newbt.kr 제휴 문의