외부에서 관찰한 동작으로 웹사이트의 구성을 추론하는 일은 블랙박스 분석·기술 식별·아키텍처 매핑과 연결됩니다. 전달받은 JavaScript와 소스 맵을 읽는 프런트엔드 역분석은 브라우저에서 실행되는 코드와 요청 흐름을 이해하는 데 도움이 됩니다.
브라우저에 전달된 코드와 서버 내부 소스코드는 범위가 다릅니다. 헤더·쿠키·파일 이름 등의 흔적은 변경하거나 감출 수 있으므로 기술 식별 결과를 내부 아키텍처나 취약점의 확정 증거로 보지 않습니다.
구조와 진입 지점
-
Map Application Architecture — OWASP WSTG 4.2 · 영문
웹 서버·리버스 프록시·애플리케이션 서버 등 구성요소의 관계를 파악하고 관찰 결과에 따라 구조 가설을 보완하는 방법을 설명합니다.
-
Identify Application Entry Points — OWASP WSTG 4.2 · 영문
요청·응답과 매개변수·폼 필드를 통해 애플리케이션의 입력 지점을 파악하는 기준을 제공합니다.
-
Fingerprint Web Application Framework — OWASP WSTG 4.2 · 영문
헤더·쿠키·HTML·오류 메시지 등에 남는 프레임워크 흔적과 식별을 어렵게 하는 조건을 다룹니다.
브라우저에서 코드와 통신 읽기
-
네트워크 활동 검사 — Chrome DevTools · 한국어
브라우저가 주고받는 요청·응답·헤더와 요청 시작자·타이밍을 확인하는 방법을 설명합니다.
-
소스 맵을 이용한 원본 코드 디버깅 — Chrome DevTools · 한국어
배포된 코드와 원본 파일의 연결을 소스 맵으로 추적하는 원리와 개발자 도구의 표시 방식을 설명합니다.