티스토리 뷰

728x90
반응형

안녕하세요? 오늘은 인터넷을 하다가 신기한 걸 발견하게 되어서 까먹지 않고 기억하고자 포스팅하려고 합니다.

 

예전에 제가 크롤러 개발을 한창할 때가 있었습니다.

 

크롤러 개발할 때면 어떤 효율을 추구하시는 분이라면 python으로 크롤러를 개발할 웹사이트를 한번 요청한 뒤 그 응답으로 오는 웹페이지 결과를 파일로 저장하고 그 파일의 내용물을 기반으로 HTML 파서 모듈을 만들고 그렇게 해서 크롤러를 개발할텐데요?

 

저는 초보자이고 개발자도구를 편하게 사용하는 사용자로서 개발자도구로 HTML 파싱하고 때때로는 우측 클릭해서 Copy Selector 나 Copy XPath 같은걸로 손쉽게 HTML 경로를 파싱해오는 사람입니다.

 

그렇기에 크롤러 개발에 있어서 개발자도구는 필수템(?)인데요. 근데 하필이면 금융권 사이트나 안랩 같은 보안 프로그램이 적용되어 있는 사이트에서는 자꾸 그 보안 프로그램이 개발자도구를 끄곤 합니다.

 

바로 개발자도구를 계속해서 종료시키는 그 프로그램의 이름하여 Ahnlab Safe Transaction 입니다.

https://www.ahnlab.com/kr/site/product/productView.do?prodSeq=109 

 

AhnLab | AhnLab Safe Transaction

안랩 세이프 트랜잭션은 non-ActiveX 기반의 온라인 통합 보안 제품으로 웹 서비스 이용 시 발생할 수 있는 다양한 위협과 해킹 요인에 대해 강력한 보안 기능을 제공합니다.

www.ahnlab.com

여기서 제품 상세 정보를 볼 수 있는데요.

 

사실 이 제품은 단순히 개발자도구만 종료하는 프로그램이 아닙니다. 정말 다양한 기능을 지원해주고 있는 매우 착한 유용한 프로그램이죠. 다만 제가 하려고 하는 것에 있어서는 개발자도구가 필요한데 말이죠!

 

이제 본격적으로 Ahnlab Safe Transaction 께서 개발자도구를 종료하는 것을 우회하는 방법에 대해서 말씀드려보겠습니다. 사실 서두가 무척이나 길었는데, 그 이유는 본론은 매우 간단하고 짧기 때문입니다(?).

 

바로 Ahnlab Safe Transaction 프로그램을 PC에서 제거하는 방법입니다!!! 두둥!!!!

너무 쉽죠? 사실 이 방법을 설명하려고 포스팅을 쓴 것은 아닙니다. 하하; 서두에도 말했다시피 신기한 방법입니다. ㅎㅎ

제가 발견하게 된 다른 새로운 방법이 있다는 것인데, 이 방법은 개발자도구를 켜는 것에만 한정되는 방법이고, 프로그램을 제거하지 않고 사용할 수 있는 방법이기도 합니다.

 

우선 제가 주로 크롤러 개발의 대상으로 사용하는 금융권 사이트 중 하나인 새마을금고의 공지사항 페이지를 접속해보겠습니다.

https://insu.kfcc.co.kr/not/not.do

 

공지사항 < 고객서비스 < 새마을금고공제

 

insu.kfcc.co.kr

 

들어가보면 위와 같이 나오는데요. 그리고 만약 본인 PC에 Ahnlab Safe Transaction 프로그램이 설치되어 있다면 우측 하단에 이런 모양도 같이 나올겁니다.

보신적 있으시겠죠? 이 모양이 뜨면 현재 보안 기능이 활성화되었다는 증거입니다.

이제 이렇게 뜬 상태로 새마을금고 공지사항 페이지에서 개발자도구를 열면 바로 종료되는 것을 볼 수 있습니다.

 

그럼 이제 종료가 되지 않도록 해보겠습니다. 바로 아래와 같이 말이죠. 어떤 차이가 있는지 파악되시나요?

결코 보안프로그램을 삭제하고 개발자도구를 연 것이 아닙니다... ㅋㅋ;; 한 가지 주의깊게 볼 점으로는 바로 URL 창입니다. 보이시나요? URL 창에는 insu.kfcc.co.kr 이라고 되어 있던 것이 "돔돔이블로그에 오신 것을 환영합니다~! ..."라고 하는 문구로 변경되어 있는 것을 말이죠.

 

맞습니다. 바로 Ahnlab Safe Transaction 에서는 브라우저의 URL 창에 있는 도메인 명을 토대로 개발자도구를 종료하고 있었던 것입니다. 그렇기 때문에 URL 바에 있는 URL을 다른 문자열로 수정하고 엔터키를 누르지 않은 상태에서 개발자도구(F12)를 열게 되면 보안 프로그램이 개발자도구를 종료하지 않는 것입니다. 허허

 

신기하지 않나요? 또 다른 신기한 점은 아예 도메인 명이 아니라 IP주소로 접속하게 되면 동일하게 이 프로그램에서 개발자도구를 강제종료하지 않습니다. 아마 도메인 명만 Whitelist 필터링 리스트에 등록되어 있나봅니다.

 

이상으로 Ahnlab Safe Transaction 보안 프로그램으로부터 개발자도구가 자동종료되지 않도록 버티기(?) 방법에 대해서 포스팅 해보았습니다.

 

- 끝 -

728x90
반응형
댓글