← 문제 라이브러리
Security 고급 SECURITY-084 · 21분

WAF JSON 파서가 body를 애플리케이션과 다르게 정규화해 의도한 차단 규칙이 우회됨

Security 원문 시나리오에서 Permission Denied 신호를 기준으로 근본 원인과 안전한 복구 방향을 정리하는 문제입니다.

WAF / AppSecPro
시나리오

WAF JSON parser normalizes the body differently from the application and bypasses the intended block rule 상황에서 compare …

구독하면 이어서 볼 수 있어요

이 문제의 전체 시나리오와 점검 체크리스트, 복구 순서, 모범 풀이는 Pro 구독에서 열립니다.

구독 안내 보기