티스토리 뷰
단축 URL의 실제 URL 확인 방법
아주 오래된 장난이 있습니다. 친구 컴퓨터 바탕화면에 있는 프로그램의 단축 아이콘에서 실행될 프로그램을 바꿔치기하는 장난, 해커는 이런 오랜 장난을 해킹에도 사용하는데 단축 URL을 사용하면서 실제 접속되는 URL을 숨기고 사용자가 예상한 URL이 아닌 해커가 숨겨둔 URL로 접속을 유도하는 방식도 이와 유사한 방법입니다.
링크의 설명에는 구글로 접속한다고 해두고, 실제로는 네이버에 접속시킬 수 있다는 것이죠.
택배가 온다는 반가운 문자에 단축 URL, 특가 이벤트에 첨부된 단축 URL.
로그인 아이디와 비밀번호와 같은 정보를 수집하려는 목적을 가진 해커가 복제 및 가공한 사이트에 접속하게 됩니다.
아래의 명령어는 단축 URL의 실제 URL이 무엇인지 확인하는 방법입니다.
예제로 사용된 단축 URL은 중고나라의 공지에 사용된 단축 URL이며, 해킹과는 무관합니다. 단순히 실제 URL을 확인하는 목적으로 예를 들었습니다.
curl 명령어 사용
windows 10 사용자의 경우, microsoft store에서 ubuntu 또는 kali linux를 간단하게 설치해서 사용하시면 됩니다. 리눅스에 curl이 기본적으로 설치되어 있지 않다면 sudo apt-get install curl 명령어로 해당 패키지 설치가 가능합니다.
curl -sLI 단축 URL | grep -i Location 명령어 한 줄로 실제 URL을 확인할 수 있습니다.
curl -s 옵션
- Silent or quiet mode로 진행 상황이나 에러 메시지를 보여주지 않는 모드입니다.
curl -L 옵션
요청된 page가 다른 새 주소로 이동되는 경우(리다이렉션 된 경우) 해당 명령을 새 주소로 다시 시도합니다. 결과적으로 Location 확인에 필요한 옵션이 됩니다. -I 옵션과 함께 사용하면 모든 요청된 pages의 headers를 보여준다고 합니다.
curl -I 옵션
-I 옵션은 오로지 header만 확인하는 명령어입니다. 의심스러운 사이트를 확인하는 것이기 때문에 header만 확인함으로써 보다 안전한 확인이 가능합니다. -L 옵션에서 역시 해당 옵션에 대해서 간단한 설명을 하기도 했습니다.
curl에서 실행된 출력은 grep으로 파이프(|) 명령을 사용하여 넘겨받는데 이때 사용되는 옵션은 -i 옵션으로 대소문자 패턴을 무시하는 옵션입니다.
curl -sLI 단축 URL만 사용하게 되면 위와 같은 정보가 출력됩니다. 이 중에서 Location or location 등 대소문자 구분 없이 Location에 대한 부분을 grep 하게 됩니다.
'Computer' 카테고리의 다른 글
PDF 민감한 내용 가리기 | Redact(Black Marking) on PDF (0) | 2021.04.02 |
---|---|
iso image 만들기 | How to make an iso image (0) | 2021.03.30 |
PDF를 PSD 파일로 변환하기 / PDF to PSD (0) | 2021.03.30 |
PUA:Win32/QBitTorrent (1) | 2021.03.27 |
공유기 보안 점검 방법 / Security check for a router with routersploit (1) | 2021.03.24 |
PDF 비밀번호 설정 | How to set a password on PDF | [Free pdf software] (0) | 2021.03.23 |
mp4 to gif | mov to gif | avi to gif convert / 동영상 to gif (0) | 2021.03.22 |
LAME - MP3 압축하기 / LAME audio compressor (0) | 2021.03.18 |
- PDF 가리기
- 전라북도 맛집
- 오블완
- 장유맛집
- netstat 사용법
- 다이어트
- Windows defender application guard
- PDF 문서 만들기
- IP 추적 프로그램
- certutil
- FREE OFFICE SOFTWARE
- Windows Pro 암호화
- Kali Linux 활용법
- 1일1식
- KEX Error
- 고추농사
- 폴더 암호화
- 티스토리챌린지
- iA Writer
- 김해맛집
- pdf 비밀번호 설정
- Set Password for PDF
- 무료 오피스 프로그램
- Affinity Photo 꿀팁
- FTP SERVER PORT FORWARDING
- 간헐적단식
- 무료 데이터 복구
- 무료 동기화 프로그램
- ftp server
- Markdown Editor
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | ||||
4 | 5 | 6 | 7 | 8 | 9 | 10 |
11 | 12 | 13 | 14 | 15 | 16 | 17 |
18 | 19 | 20 | 21 | 22 | 23 | 24 |
25 | 26 | 27 | 28 | 29 | 30 | 31 |