← 문제 라이브러리
Security 고급 SECURITY-143 · 17분

WAF 커스텀 규칙이 디코딩된 경로 구간에 매칭하는데 리버스 프록시는 원시 형태로 평가해 레거시 경로 하나가 계속 우회 가능

Security 원문 시나리오에서 Permission Denied 신호를 기준으로 근본 원인과 안전한 복구 방향을 정리하는 문제입니다.

WAF / AppSecPro
시나리오

A WAF custom rule matches on decoded path segments, but the reverse proxy evaluates the raw form and one legacy route …

구독하면 이어서 볼 수 있어요

이 문제의 전체 시나리오와 점검 체크리스트, 복구 순서, 모범 풀이는 Pro 구독에서 열립니다.

구독 안내 보기