상황형·로그형

로그 근거를 답안 문장으로 바꾸기

상태코드와 요청값은 공격명을 맞히기 위한 힌트이고, 채점은 그 근거를 즉시 조치와 재발 방지까지 연결했는지에서 갈립니다.

자주 나오는 로그 조합

SQL 키워드와 500 오류

UNION SELECT, ORDER BY, 주석 기호가 반복되고 500이 증가하면 SQL Injection 시도와 DB 오류 유발 가능성을 함께 씁니다.

객체 ID 변경과 200 응답

/api/users/101 같은 순차 ID 변경이 모두 성공하면 IDOR 또는 BOLA로 보고 서버 측 소유자 검증 누락을 지적합니다.

업로드 뒤 명령 실행

image.jpg 업로드 후 cmd=whoami 요청이 성공하면 웹셸 업로드로 의심하고 파일 격리, 내용 분석, 실행권한 제거를 연결합니다.