소개
이 실습에서는 웹 애플리케이션 침투 테스트의 기본 기술인 Gobuster 트래픽을 웹 프록시를 통해 라우팅하는 방법을 배우게 됩니다. Gobuster 는 디렉토리 및 파일 무차별 대입 (brute-forcing), DNS 서브도메인 무차별 대입, S3 버킷 열거를 위한 강력한 도구입니다. Burp Suite 또는 OWASP ZAP 과 같은 프록시를 통해 트래픽을 라우팅하면 Gobuster 가 생성하는 HTTP 요청 및 응답을 검사, 수정 및 분석할 수 있습니다. 이러한 가시성은 웹 애플리케이션의 작동 방식을 이해하고 잠재적인 취약점을 식별하는 데 매우 중요합니다.
이 실습에서는 프록시 설정, 프록시를 사용하도록 Gobuster 구성, 스캔 실행 및 프록시 내 트래픽 관찰 과정을 안내합니다.
