소개
침투 테스트 및 웹 애플리케이션 분석에서 Burp Suite Intruder 와 같은 도구는 대상에 대량의 요청을 보내는 데 자주 사용됩니다. 이 과정의 핵심 기능은 "Grep - Match"로, 특정 키워드 ("Welcome", "Login successful", "admin_access_granted" 등) 를 포함하는 응답을 자동으로 플래그 지정할 수 있습니다. 이를 통해 수천 개의 응답을 빠르게 분류하여 흥미로운 응답을 찾을 수 있습니다.
이 랩에서는 표준 Linux 명령줄 도구를 사용하여 이 강력한 "Grep - Match" 기능을 복제하는 방법을 배우게 됩니다. curl을 사용하여 HTTP 요청을 만들고, 쉘 루프를 사용하여 페이로드 목록에 대한 프로세스를 자동화하며, grep을 사용하여 응답에서 성공 키워드를 검색합니다. 이는 보안 자동화 및 스크립팅에 관심 있는 모든 사람에게 기본적인 기술입니다.
