학습 본문으로 건너뛰기
VAIRODE
HTTP API와 자동화24번째 작은 수업
오늘은 질문 하나만 해결해요24 / 68

도움 없이 한 번 더 풀어보기

SSRF URL policy와 unsafe response 소비를 차단한다

오늘의 질문

외부에서 온 target은 parse 후 scheme·authority·port·resolved address·redirect hop을 검증하고 internal/meta/file target과 무제한 response 소비를 거부한다. 문자열 prefix allowlist나 최초 host 검사만 통과한 URL이 redirect·DNS·encoding을 통해 private target에 도달한다.를 방치하면 자동화가 빠르게 반복될수록 잘못된 효과와 비노출 사고도 함께 확대됩니다.

아직 답을 몰라도 괜찮아요. 아래 작은 예시를 보고 먼저 예상해 보세요.

01 · 혼자 확인해요

연습한 문제를 다시 풀며 혼자 확인하기

지금은 방금 연습한 문제를 다시 보는 시간이에요.아직 “완전히 익혔다”고 기록하지 않아요. 나중에 모양이 다른 문제도 도움 없이 풀면 그때 다시 확인할 수 있어요.

답과 과정 확인
80% 이상
내 말로 설명
80% 이상
막힌 곳 고치기
80% 이상
다른 문제에 써보기
80% 이상
스스로 확인하며 작성 중인 답0 / 4
  1. 01

    먼저 생각하기 · 기초

    aa24 predict · SSRF URL policy와 unsafe response 소비를 차단한다: 문자열 prefix allowlist나 최초 host 검사만 통과한 URL이 redirect·DNS·encoding을 통해 private target에 도달한다.가 주입된 다음 response·effect·checkpoint 상태를 실행 전에 순서대로 예측한다.

    지금은 답을 먼저 보여 주지 않아요. 내가 적은 답은 연습 메모로만 저장되고, 합격으로 기록되지 않아요.

    연습과 같은 문제를 다시 풀어 보는 시간이에요. 힌트 없이 먼저 생각해 보세요. 지금 적은 답은 바로 합격으로 기록되지 않아요.

    움직임과 비교
  2. 02

    내 말로 설명하기 · 익힌 것을 써보기

    aa24 explain · SSRF URL policy와 unsafe response 소비를 차단한다: 외부에서 온 target은 parse 후 scheme·authority·port·resolved address·redirect hop을 검증하고 internal/meta/file target과 무제한 response 소비를 거부한다.이 필요한 이유를 network·application·durable-effect 경계로 나눠 설명한다.

    지금은 답을 먼저 보여 주지 않아요. 내가 적은 답은 연습 메모로만 저장되고, 합격으로 기록되지 않아요.

    연습과 같은 문제를 다시 풀어 보는 시간이에요. 힌트 없이 먼저 생각해 보세요. 지금 적은 답은 바로 합격으로 기록되지 않아요.

    설명 기준과 비교
  3. 03

    틀린 곳 고치기 · 익힌 것을 써보기

    aa24 debug · SSRF URL policy와 unsafe response 소비를 차단한다: 문자열 prefix allowlist나 최초 host 검사만 통과한 URL이 redirect·DNS·encoding을 통해 private target에 도달한다.를 local synthetic trace로 재현하고 최초 위반 지점만 수정한다.

    지금은 답을 먼저 보여 주지 않아요. 내가 적은 답은 연습 메모로만 저장되고, 합격으로 기록되지 않아요.

    연습과 같은 문제를 다시 풀어 보는 시간이에요. 힌트 없이 먼저 생각해 보세요. 지금 적은 답은 바로 합격으로 기록되지 않아요.

    답과 설명 함께 비교
  4. 04

    새 문제에 써보기 · 새 문제

    aa24 transfer · SSRF URL policy와 unsafe response 소비를 차단한다: 사용자가 제출한 webhook·image URL을 확인하는 backend worker에 계약을 이식하고 달라진 trust·quota·schedule 경계를 방어한다.

    지금은 답을 먼저 보여 주지 않아요. 내가 적은 답은 연습 메모로만 저장되고, 합격으로 기록되지 않아요.

    연습과 같은 문제를 다시 풀어 보는 시간이에요. 힌트 없이 먼저 생각해 보세요. 지금 적은 답은 바로 합격으로 기록되지 않아요.

    설명 기준과 비교

4개 답이 남았습니다.

02 · 나중에 한 번 더

모양이 다른 문제에서도 같은 생각을 써봐요

aa24 SSRF URL policy와 unsafe response 소비를 차단한다: 외부에서 온 target은 parse 후 scheme·authority·port·resolved address·redirect hop을 검증하고 internal/meta/file target과 무제한 response 소비를 거부한다.의 미공개 local failure variant에서 AI 없이 request plan·policy verdict·effect/checkpoint 순서와 redaction receipt를 만들고 clean replay한다.

검증 과제

AI가 제안한 SSRF URL policy와 unsafe response 소비를 차단한다 구현에 wrong authority, timeout confusion, unsafe retry, schema bypass, duplicate effect, cursor loop, secret leak 중 하나 이상을 주입해 deterministic contract test로 찾아 수정한다.