Á¦¸ñ
| À¥½©ÀÇ ÇöȲ ¹× ºÐ¼® |
|
÷ºÎÆÄÀÏ |
IN20070002.pdf |
ÀÛ¼ºÀÏ |
2007-04-27 13:18:48 |
|
|
À¥½©ÀÇ ÇöȲ ¹× ºÐ¼®
1. °³¿ä
ÀϹÝÀûÀ¸·Î À¥ ¼ºñ½º¿¡´Â °Ô½ÃÆÇÀ̳ª ÀÚ·á½Ç°ú °°Àº ÆÄÀÏÀ» ÷ºÎÇÏ´Â ±â´ÉÀ» Æ÷ÇÔÇÑ´Ù. À̶§ txt, jpg, doc¿Í °°Àº µ¥ÀÌÅÍ ÆÄÀÏÁ¾·ù ÀÌ¿Ü¿¡ ¾ÇÀÇÀûÀ¸·Î Á¦ÀÛµÈ ½ºÅ©¸³Æ® ÆÄÀÏÀÎ À¥½©À» ¾÷·ÎµåÇÏ¿© ÇØÅ·ÇÏ´Â »ç°í°¡ ºó¹øÈ÷ ¹ß»ýÇÏ°í ÀÖ´Ù.
ÀÌ¿Í °°ÀÌ ¼¹ö ¸í·ÉÀ» ½ÇÇàÇÒ ¼ö ÀÖ´Â asp, cgi, php, jspµî°ú °°Àº À¥½©À» ÀÌ¿ëÇÏ¿© À¥ ¼¹ö¿¡ ¸í·ÉÀ» ½ÇÇàÇØ °ü¸®ÀÚ ±ÇÇÑÀ» ȹµæÇÑ ÈÄ À¥ÆäÀÌÁö ¼Ò½º ÄÚµå ¿¶÷, ¼¹ö³» ÀÚ·á À¯Ãâ, ¹éµµ¾î ÇÁ·Î±×·¥ ¼³Ä¡ µîÀÇ ´Ù¾çÇÑ °ø°ÝÀÌ °¡´ÉÇÏ´Ù.
ÃÖ±Ù À¥½©Àº ´Ü¼øÇÑ ½© ±ÇÇÑ ½ÇÇà »Ó¸¸ ¾Æ´Ï¶ó DB Á¶ÀÛµîÀ» Æ÷ÇÔÇÏ°í ÀÖÀ¸¸ç ŽÁö¸¦ ¾î·Æ°Ô Çϱâ À§ÇØ À¥½©ÀÇ ¾ÆÁÖ ÀϺκи¸À» ÇÇÇؽýºÅÛ¿¡ ¾÷·Îµå ÇÏ´Â µî ±× À¯ÇüÀÌ ³ª³¯ÀÌ ¹ßÀüÇÏ°í ÀÖ´Ù.
ÀÌ¿¡ º» »ç°í³ëÆ®¿¡¼´Â ÇöÀç Á¸ÀçÇÏ´Â ¼ö¸¹Àº À¥½©ÀÇ ÀϹÝÀûÀÎ À¯ÇüµéÀ» »ìÆ캸°í ÃÖ±Ù »ç°íÇöÀå¿¡¼ ÀÚÁÖ ¹ß»ýÇÏ´Â ASPÙÊ2006¿¡ ´ëÇÑ ºÐ¼®À» ÅëÇÏ¿© À¥½©À» ÀÌ¿ëÇÑ »ç°í¸¦ ¿¹¹æÇϴµ¥ µµ¿òÀÌ µÇ°íÀÚ ÇÑ´Ù.
2. À¥½©ÀÇ ÇöȲ
1) ±âº» ±â´É
À¥½© ÇÁ·Î±×·¥Àº ÀÎÅͳݿ¡ ³Î¸® À¯Æ÷µÇ¾î ÀÖÀ¸¸ç ÆÄÀÏ ¾÷·Îµå Ãë¾àÁ¡À» ÀÌ¿ëÇϴµ¥ Ãë¾àÁ¡ È®ÀÎ ¹æ¹ýµµ °£´ÜÇÏ¿© À¥½©À» ÀÌ¿ëÇÏ´Â °ø°Ý¹æ¹ýÀº »ó´ëÀûÀ¸·Î ¾ÆÁÖ ½±°Ô ÀÌ·ç¾îÁø´Ù. ´ÙÀ½Àº ÆÄÀÏ÷ºÎ°¡ °¡´ÉÇÑ °Ô½ÃÆÇÀÇ ±Û¾²±â¸¦ ÀÌ¿ëÇÏ¿© À¥½© ÆÄÀÏÀÎ list.asp ÆÄÀÏÀ» ¾÷·Îµå Çϴ ȸéÀÌ´Ù.
°Ô½ÃÆÇÀ» ÅëÇØ ¾÷·Îµå µÈ list.asp¸¦ ¿¸é ½© ¸í·É¾î°¡ ½ÇÇàµÇ¾î µð·ºÅ丮 ³»¿ë¿¡ ´ëÇÑ °á°ú°¡ º¸¿©Áö´Â °ÍÀ» ¾Ë ¼ö ÀÖ´Ù. ÀÌ´Â °¡Àå ÀϹÝÀûÀÌ°í ±âº»ÀûÀÎ À¥½©ÀÇ ±â´ÉÀÌ´Ù.
2) ¾ÏÈ£È ¹× Æнº¿öµå ¼³Á¤
´ÙÀ½Àº ÃÖ±Ù ¹ß°ßµÈ À¥½© ÄÚµå·Î ¼Ò½º°¡ ¾ÏȣȵǾî ÀÖ´Ù.
¶ÇÇÑ ´ÙÀ½°ú °°ÀÌ À¥½© Á¦ÀÛÀÚ¸¸ÀÌ »ç¿ëÇϵµ·Ï Æнº¿öµå¸¦ ¼³Á¤Çسõ±âµµ ÇÑ´Ù.
ÀÌ·¸°Ô ¸¹Àº À¥½©µéÀÌ ¾ÏÈ£È¿Í Æнº¿öµå ¼³Á¤À¸·Î ŽÁö¸¦ ¾î·Æ°Ô Çϰųª ½ÇÇà¿¡ Á¦ÇÑÀ» µÎ°í ÀÖ´Ù.
3) ´Ù¾çÇÑ ±â´É
´ÙÀ½Àº DB ³»¿ëÀÇ ¿¶÷ ¹× ¼öÁ¤, »èÁ¦¸¦ ¿ëÀÌÇÏ°Ô Çϱâ À§ÇØ Á÷Á¢ Äõ¸®¹®À» ÀÔ·ÂÇÏ¿© ¹Ù·Î ½ÇÇàµÇµµ·Ï ±¸ÇöµÈ À¥½© ÇÁ·Î±×·¥ÀÌ´Ù.
¶ÇÇÑ Shell ÇÁ·Î±×·¥ÀÇ ÀÔ·ÂÀ» ¿ëÀÌÇÏ°Ô Çϱâ À§ÇØ ÆÄÀϸí°ú ÆÄÀÏ ³»¿ëÀ» Á÷Á¢ ÀÔ·ÂÇϵµ·Ï ±¸ÇöµÈ À¥½© ÇÁ·Î±×·¥ÀÌ´Ù.
À§¿Í °°ÀÌ test.html ÆÄÀÏÀÇ ³»¿ëÀ» Á÷Á¢ ÀÔ·ÂÇÏ¿© ÆÄÀÏÀ» »ý¼ºÇÑ ÈÄ ÇØ´ç ÆÄÀÏÀÇ ³»¿ëÀ» »ìÆ캸¸é ±×´ë·Î »ý¼ºµÇ¾î ÀÖ´Â °ÍÀ» ¾Ë ¼ö ÀÖ´Ù.
´ÙÀ½Àº ¸í·É¾î ÀÔ·ÂÀ» µÎ °¡Áö·Î ³ª´©¾î °ø°ÝÇÏ´Â À¥½© ÇÁ·Î±×·¥ÀÇ ¿¹ÀÌ´Ù.
Wait command´Â dir°ú °°ÀÌ, ½ÇÇàÇÑ ÈÄ ±× °á°ú¸¦ È®ÀÎÇؾßÇÏ´Â ¸í·É¾î³ª ÇÁ·Î±×·¥¿¡¼ »ç¿ëµÇ´Â °ÍÀ¸·Î À§¿Í °°ÀÌ C µð·ºÅ丮ÀÇ ³»¿ëÀÌ º¸¿©Áö´Â °ÍÀ» È®ÀÎÇÒ ¼ö ÀÖ´Ù. Notwait command´Â ½ÇÇàÇÑ ÈÄ ±× °á°ú¸¦ º¼ ÇÊ¿ä°¡ ¾øÀ¸¸ç ¹é±×¶ó¿îµå¿¡¼ °è¼Ó ½ÇÇà µÇ´Â nc.exe¿Í °°Àº ÇÁ·Î±×·¥À» ½ÇÇàÇÒ ¶§ »ç¿ëµÈ´Ù.
À§¿Í °°ÀÌ ÇÇÇؽýºÅÛ¿¡ nc.exe ÆÄÀÏÀ» ¾÷·Îµå ÇÑ ÈÄ À¥½© ÇÁ·Î±×·¥À» ÀÌ¿ëÇÏ¿© ƯÁ¤ Æ÷Æ®¸¦ ¿¸é ´ÙÀ½°ú °°ÀÌ ÇØ´ç Æ÷Æ®(3333)°¡ ¿¸®´Â °ÍÀ» È®ÀÎÇÒ ¼ö ÀÖ´Ù.
ƯÈ÷ nc.exe ÇÁ·Î±×·¥À¸·Î °ø°ÝÀÚ°¡ ¿øÇÏ´Â ¼¹ö¸¦ ¿¾î³õÀº ÈÄ ÇÇÇؽýºÅÛÀÌ ÀÌ Æ¯Á¤¼¹ö·Î ¿¬°áÇϵµ·Ï ¸®¹ö½º ÅÚ³ÝÀ» ÀÌ¿ëÇÏ¿© ÇÇÇؽýºÅÛÀÇ ½©±ÇÇÑÀ» ¾ò´Â ¹æ¹ýÀ» ¾²±âµµ ÇÑ´Ù.
3Àå¿¡¼ ´Ù·ç°í ÀÖ´Â ASPÙÊ2006°ú °°ÀÌ ½ÇÁ¦ À¥½©¿¡´Â ÀÌ·¯ÇÑ ±â´É »Ó¸¸ ¾Æ´Ï¶ó ´õ¿í ´Ù¾çÇÑ ±â´ÉÀ» Á¾ÇÕÀûÀ¸·Î ±¸ÇöÇسõÀº ÇÁ·Î±×·¥µéÀÌ ¸¹ÀÌ Á¸ÀçÇÑ´Ù.
3. ASPÙÊ2006 ºÐ¼®
À¥½© ÇÁ·Î±×·¥ ASPÙÊ2006Àº ¿©·¯ °¡Áö ±â´ÉµéÀ» Æí¸®ÇÏ°Ô Á¦°øÇÏ¸ç »ç¿ëÀÚÀÇ ±âÈ£¿¡ ¸Â°Ô ¼±º°ÇÏ¿© »ç¿ëÇÒ ¼ö ÀÖ°í °·ÂÇÑ Client-Server ±â´ÉÀ» Á¦°øÇÏ¿© ½ÇÁ¦ À¥½© ÇÁ·Î±×·¥À» ÇÇÇؽýºÅÛ¿¡ ¾÷·ÎµåÇÒ ÇÊ¿ä°¡ ¾ø´Ù´Â °ÍÀÌ Æ¯Â¡ÀÌ´Ù.
ASPÙÊ2006ÀÇ ÀÌ·¯ÇÑ Æ¯Â¡ ¶§¹®¿¡ ½ÇÁ¦ ÇØÅ· »ç°í¿¡¼ °¡Àå ¸¹ÀÌ ¹ß°ßµÇ°í ÀÖÀ¸¸ç À¥½© ÇÁ·Î±×·¥ÀÌ ÇÇÇؽýºÅÛ¿¡ Á¸ÀçÇÏÁö ¾Ê±â ¶§¹®¿¡ ŽÁö°¡ ¾î·Á¿î °ÍÀÌ »ç½ÇÀÌ´Ù.
1) ±¸¼º ¹× ±â´É
ASPÙÊ2006 ÇÁ·Î±×·¥Àº ´ÙÀ½°ú °°Àº ÁÖ¿ä ÆÄÀϵé·Î ±¸¼ºµÈ´Ù.
- 2006.asp : ¾Ç¼º À¥½© ÇÁ·Î±×·¥ - 2006x.exe : Ŭ¶óÀ̾ðÆ® ¼¹ö ±â´É Á¦°ø ÇÁ·Î±×·¥ - 2006z.exe : 2006.aspÀÇ ±â´ÉÀ» ¼±º°ÇÏ¿© »ý¼ºÇÏ´Â ÇÁ·Î±×·¥ - hididi.ini : ¼³Á¤ ÆÄÀÏ
ASPÙÊ2006Àº ¼¹öÁ¤º¸, ½Ã½ºÅÛ »ç¿ëÀÚ Á¤º¸, Åë½ÅÁ¤º¸, Shell ½ÇÇà, ÆÄÀÏ Á¶ÀÛ, µ¥ÀÌÅÍ º£À̽º Á¶È¸ ¹× ¼öÁ¤ µîÀÇ ±â´ÉÀ» Á¦°øÇϸç Æнº¿öµå°¡ ¼³Á¤µÇ¾î ÀÖ¾î Æнº¿öµå¸¦ ÀÔ·ÂÇØ¾ß ½ÇÇà½Ãų ¼ö ÀÖ´Ù. ´ÙÀ½Àº 2006.asp ÆÄÀÏÀ» ½ÇÇàÇÑ È¸éÀ¸·Î Æнº¿öµå¸¦ ÀԷ¹޴ ºÎºÐÀÌ´Ù.
¼Ò½º¿¡ »ðÀԵǾî ÀÖ´Â Æнº¿öµå¸¦ ÀÔ·ÂÇϸé À¥½©ÀÌ ½ÇÇàµÇ¾î ´ÙÀ½°ú °°Àº ¸Þ´º¸¦ º¼ ¼ö ÀÖ´Ù.
2) ƯÁ¤ ±â´É ¼±º°
2006z.exe´Â 2006.aspÀÇ ±â´É Áß ¿øÇÏ´Â ±â´É¸¸ ¼±º°ÇÏ¿© »õ·Î¿î 2006_Lite.asp ÆÄÀÏÀ» »ý¼ºÇØÁØ´Ù. ´ÙÀ½ ±×¸²°ú °°ÀÌ È¸éÀÇ ¿ÞÂÊ ºÎºÐ¿¡¼ žÀçÇÏ°íÀÚ ÇÏ´Â ±â´ÉÀ» ¼±ÅÃÇÏ¿© üũÇÑ ÈÄ 2006.asp ÆÄÀÏÀ» ¿¾î 2006_Lite.asp¸¦ »ý¼º½ÃŲ´Ù. 2006.aspÀÇ ±â´É Áß ÀϺΠ±â´É¸¸ žÀçÇÏ¿© »ý¼ºµÇ¹Ç·Î ÆÄÀÏÀÇ »çÀÌÁî°¡ Â÷ÀÌ°¡ ³ª´Â °ÍÀ» ¾Ë ¼ö ÀÖ´Ù.
3) Ŭ¶óÀ̾ðÆ®-¼¹ö ±â´É
ASPÙÊ2006¿¡¼ Á¦°øÇϴ Ŭ¶óÀ̾ðÆ®-¼¹ö ±â´ÉÀº ½ÇÁ¦ ÇÇÇؽýºÅÛ¿¡ ¾Ç¼º À¥½© ÀÚü¸¦ ¾÷·ÎµåÇÒ ÇÊ¿ä°¡ ¾ø°Ô ÇÑ´Ù. Áï °ø°ÝÀÚ ÀÚ½ÅÀÇ ½Ã½ºÅÛÀ̳ª Á¦3ÀÇ ½Ã½ºÅÛ¿¡ Á¸ÀçÇÏ´Â ¾Ç¼º À¥½© ÇÁ·Î±×·¥À¸·Î ÇÇÇؽýºÅÛ¿¡ °ø°ÝÀ» °¡ÇÒ ¼ö ÀÖ°Ô µÈ´Ù.
2006x.exe ÇÁ·Î±×·¥Àº ÀÌ·¯ÇÑ ±â´ÉÀ» À§ÇÑ Áß°£ÄÚµå server.asp¿Í À§¿¡¼ »ý¼ºµÈ °ø°Ý¿ë À¥½© ÇÁ·Î±×·¥ÀÎ 2006a_Lite.asp¸¦ htmlÆÄÀÏ·Î º¯È¯½ÃÄÑÁÖ´Â ¿ªÇÒÀ» ÇÑ´Ù.
»ý¼ºµÈ server.aspÀÇ ³»¿ëÀ» »ìÆ캸¸é ¾Æ·¡¿Í °°ÀÌ ¸Å¿ì ªÀº ½ºÅ©¸³Æ® ÄÚµå·Î ½ÇÁ¦ ÇÇÇؽýºÅÛ¿¡´Â ÀÌ ³»¿ë¸¸ ¾÷·Îµå½ÃÅ°¸é µÈ´Ù. ÀÌ´Â server.asp ÆÄÀÏ ÀÚü¸¦ ÇÇÇØ ½Ã½ºÅÛ¿¡ ¾÷·Îµå ÇÏ¿© »ç¿ë ÇÒ¼öµµ ÀÖÀ¸¸ç ¶Ç´Â ÇÇÇؽýºÅÛ¿¡ Á¸ÀçÇÏ´Â Á¤»óÀûÀÎ aspÆÄÀÏ¿¡ ÇØ´ç Äڵ常 »ðÀÔÇÏ¿© »ç¿ëÇÒ ¼öµµ ÀÖ´Ù. Áï, ÇÇÇØ ½Ã½ºÅÛ¿¡¼´Â ½ÇÁ¦ À¥½© Äڵ带 ãÀ» ¼ö ¾ø´Ù´Â °ÍÀÌ ASPÙÊ2006ÀÌ Á¦°øÇÏ´Â °¡Àå Å« Ư¡ÀÌ´Ù.
4) °ø°Ý °úÁ¤
ÀÌÁ¦ »ý¼ºµÈ 2006a_Lite.asp.html ÆÄÀÏ°ú server.asp ÆÄÀÏ·Î ¾î¶»°Ô °ø°ÝÀ» ½ÇÇàÇÏ´ÂÁö »ìÆ캸ÀÚ.
¨ç ÆÄÀÏ ¾÷·Îµå Ãë¾àÁ¡ µîÀ» ÀÌ¿ëÇÏ¿© °ø°ÝÇÏ°íÀÚ ÇÏ´Â ½Ã½ºÅÛ¿¡ À§¿¡¼ »ý¼ºµÈ server.asp ÆÄÀϸ¸ ¾÷·Îµå ÇÑ´Ù. ¨è 2006x.exe¸¦ ÀÌ¿ëÇÏ¿© °ø°Ý¿ë ÇÁ·Î±×·¥À¸·Î »ý¼ºÇÑ 2006_Lite.aspÆÄÀÏÀ» htm ¹®¼·Î º¯È¯½ÃŲ 2006_Lite.asp.htmÆÄÀÏÀ» °ø°ÝÀÚ ÀÚ½ÅÀÇ ½Ã½ºÅÛ¿¡¼ ½ÇÇàÇÑ´Ù. ¨é °ø°ÝÇÏ°íÀÚ ÇÏ´Â ½Ã½ºÅÛ¿¡ ¾÷·ÎµåµÈ server.asp °æ·Î¸¦ ÀÔ·ÂÇÑ ÈÄ ¹öÆ°À» ´©¸£¸é »õ ·Î¿î IE âÀÌ ¶ß¸é¼ ÇÇÇؽýºÅÛÀÇ server.asp°¡ ½ÇÇàµÇ´Âµ¥ ÀÌ´Â ½ÇÁ¦ ¾Ç¼º À¥½© ÇÁ·Î±×·¥ÀÎ 2006_Lite.asp°¡ ½ÇÇàµÇ´Â °ÍÀÌ´Ù. ´ÙÀ½ ±×¸²Àº 2006_Lite.asp°¡ ½ÇÇàµÇ ¸é¼ Æнº¿öµå¸¦ ÀÔ·Â ¹Þ´Â ȸéÀÌ ½ÇÇàµÇ´Â °ÍÀ» º¼ ¼ö ÀÖ´Ù.
5) Á¶Ä¡ ¹æ¹ý
ÀÌ·¯ÇÑ ¹æ¹ýÀ¸·Î °ø°Ý´çÇÑ ½Ã½ºÅÛÀ» ºÐ¼®ÇÒ °æ¿ì ½ÇÁ¦ ¾Ç¼º À¥½© ÇÁ·Î±×·¥ÀÌ Á¸ÀçÇÏÁö ¾ÊÀ¸¹Ç·Î ¾Ç¼ºÄڵ带 ã¾Æ³»±â°¡ ³ÇØÇÏ´Ù. »õ·Î »ý¼ºµÈ À¥½© ÆÄÀÏÀ» ã°Å³ª ´ÙÀ½°ú °°Àº ¾ÇÀÇÀûÀÎ ÄÚµå Execute(Session(¡°lcxMarcos"))°¡ Á¤»ó asp¿¡ Æ÷ÇÔµÇÁö ¾Ê¾Ò´ÂÁö È®ÀÎÇÏ¿© ÇØ´ç ÄÚµå ºÎºÐÀ» »èÁ¦ ÇؾßÇÑ´Ù.
4. ¿¹¹æ ´ëÃ¥
1) ȨÆäÀÌÁö ÆÄÀÏ ¾÷·Îµå Ãë¾àÁ¡ Á¦°Å
ÆÄÀÏ ¾÷·Îµå°¡ ºÒÇÊ¿äÇÑ °Ô½ÃÆÇÀÇ °æ¿ì´Â ¾÷·ÎµåÀÇ ±â´ÉÀ» ¿ÏÀüÈ÷ Á¦°ÅÇÏ°í ÇÊ¿äÇÑ °æ¿ì¿¡´Â ÆÄÀÏÀÇ È®ÀåÀÚ¸¦ üũÇÑ´Ù. È®ÀåÀÚ¸¦ üũÇÏ´Â ·çƾÀº javascript °°ÀÌ html ÆÄÀÏ ³»¿¡ Æ÷ÇԵǾ ¾ÈµÇ°í ¹Ýµå½Ã ¼¹ö »çÀ̵忡¼ ½ÇÇàµÇ´Â CGI ÆÄÀÏ µî¿¡ Á¸ÀçÇØ¾ß ÇÑ´Ù. ¶ÇÇÑ ¾÷·Îµå¸¦ Á¦ÇÑÇÏ´Â asp, cgi, php, jsp µîÀÇ È®ÀåÀÚ¸¦ ¸·´Â ¹æ¹ýÀ¸·Î ±¸ÇöÇϱ⠺¸´Ù´Â Çã¿ëÇÏ´Â È®ÀåÀÚ Áï txt, hwp, doc, pdf, gif µîÀÇ ¾÷·Îµå °¡´ÉÇÑ ÆÄÀÏ È®ÀåÀÚ¸¸ ¿Ã¸± ¼ö ÀÖµµ·Ï üũÇÏ´Â °ÍÀÌ ¹Ù¶÷Á÷ÇÏ´Ù. ƯÁ¤ È®ÀåÀÚ¸¸ ¸·´Â °æ¿ì¿¡´Â ¿ìȸÇؼ ¿Ã¸± ¼ö ÀÖ´Â ¹æ¹ýµéÀÌ Á¸ÀçÇϱ⠶§¹®ÀÌ´Ù.
2) ÆÄÀÏ ¾÷·Îµå Æú´õÀÇ ½ÇÇà Á¦ÇÑ
À¥¼¹öÀÇ ÆÄÀÏ ¾÷·Îµå Àü¿ë Æú´õ¸¦ ¸¸µé°í Àü¿ë Æú´õÀÇ ½ºÅ©¸³Æ® ÆÄÀÏ ½ÇÇàÀ» Á¦ÇÑÇÏ¿© ÇØ´ç Æú´õ³»¿¡ ÀÖ´Â ÆÄÀÏÀÌ ½ÇÇàµÇÁö ¾Êµµ·Ï ÇؾßÇÑ´Ù.
À©µµ¿ì ¼¹öÀÇ °æ¿ì [¼³Á¤] -> [Á¦¾îÆÇ] -> [°ü¸®µµ±¸] -> [ÀÎÅͳݼºñ½º°ü¸®ÀÚ]¿¡¼ ¸¶¿ì½º ¿À¸¥ÂÊ ¹öÆ°À» Ŭ¸¯ÇÏ¿© [µî·ÏÁ¤º¸] -> [µð·ºÅ丮] ¸¦ ¼±ÅÃÇØ ½ÇÇà±ÇÇÑÀ» ¡®¾øÀ½¡¯À¸·Î ¼³Á¤ÇÑ´Ù. ¸®´ª½ºÀÇ °æ¿ì httpd.conf¿Í °°Àº À¥¼¹ö ¼³Á¤ ÆÄÀÏ¿¡¼ º¯°æÇÑ´Ù
3) SQL Injection ¹æÁö
À¥½© °ø°ÝÀº ÆÄÀÏ ¾÷·Îµå Ãë¾àÁ¡ »Ó¸¸ ¾Æ´Ï¶ó SQL InjectionÀ» ÀÌ¿ëÇؼµµ °¡´ÉÇϹǷΠDB Äõ¸®¿Í °ü·ÃµÈ ´ÙÀ½°ú °°Àº Ư¼ö ¹®ÀÚµéÀ» ÇÊÅ͸µ ÇÏ¿© »ç¿ëÀÚÀÇ ÀԷ°ª¿¡ Æ÷ÇԵǾîÀÖÀ» °æ¿ì ¿¡·¯¸¦ ¹ß»ý½ÃÄÑ ¾ÇÀÇÀÇ Äõ¸®°¡ ½ÇÇàµÇÁö ¾Êµµ·Ï ¹æÁöÇؾßÇÑ´Ù.
----------------- ¡® ¡° ; , - (space) -----------------
»ç¿ëÀÚ ·Î±×ÀÎ ÆäÀÌÁö³ª °Ô½Ã¹°ÀÇ ¹øÈ£¸¦ ÀԷ¹޴ µîÀÇ »ç¿ëÀÚ ÀÔ·ÂÀ» ¹Þ¾Æ ±× º¯¼ö¸¦ DB Äõ¸®¹®¿¡ »ðÀÔÇÏ¿© »ç¿ëÇÏ´Â ¸ðµç °æ¿ì¿¡ ÀÌ·¯ÇÑ ÇÊÅ͸¦ Àû¿ëÇÏ¿© ´Ü ÇÑ°³ÀÇ ÆäÀÌÁö¿¡¼¶óµµ SQL InjectionÀÇ ÇãÁ¡ÀÌ Á¸ÀçÇÏÁö ¾Êµµ·Ï ÁÖÀÇÇØ¾ß ÇÑ´Ù.
SQL Injection°ø°ÝÀº ¿¡·¯¸Þ¼¼Áö¸¦ Âü°íÇÏ¿© ÀÌ·ç¾îÁö´Â °æ¿ì°¡ ´ëºÎºÐÀ̹ǷΠ¿¡·¯¸Þ¼¼ÁöÀÇ Ãâ·Â¸¸ ¸·¾Æµµ ¾î´À Á¤µµ ¹æÁöÇÒ ¼ö ÀÖ´Ù. ´ÙÀ½Àº IIS ¼¹ö¿¡¼ÀÇ ¿¡·¯¸Þ¼¼Áö¸¦ Á¦ÇÑÇÏ´Â ¹æ¹ýÀÌ´Ù.
5. ŽÁö ¹æ¹ý
½ÇÁ¦ ÇÇÇØ ½Ã½ºÅÛ¿¡¼ À¥½© ÇÁ·Î±×·¥À» ŽÁöÇÏ´Â ¹æ¹ýÀ¸·Î ÆÄÀϳ» ƯÁ¤ ¹®ÀÚ¿À» ÀÌ¿ëÇÏ¿© ã´Â ¹æ¹ýÀÌ ÀÖ´Ù.
´ÙÀ½Àº ÇöÀç °¡Àå ¸¹ÀÌ ¹ß°ßµÇ°í ÀÖ´Â ASPÙÊ2006À» Æ÷ÇÔÇÑ À¥½© ÇÁ·Î±×·¥À» ãÀ» ¶§ À¯¿ëÇÏ°Ô °Ë»öÇÒ ¼ö ÀÖ´Â Å°¿öµåÀÌ´Ù. ´Ü ¸ðµç À¥½© ÇÁ·Î±×·¥À» ¾Æ·¡ÀÇ Å°¿öµå·Î ŽÁö °¡´ÉÇÑ °ÍÀº ¾Æ´Ï¸ç »õ·Î¿î À¥½© ÇÁ·Î±×·¥ÀÌ À¯ÇàÇÒ °æ¿ì ´Ù¸¥ Å°¿öµå°¡ ¿ä±¸µÉ ¼ö ÀÖ´Ù.
|
|
|
|
|