Home > Àüü±â»ç

À¯¸í ÇÉÅ×Å© Ç÷§ÆûÀÇ API¿¡¼­ SSRF ¿À·ù ¹ß°ßµÅ

ÀÔ·Â : 2022-04-08 11:57
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
À͸íÀÇ ÇÉÅ×Å© Ç÷§ÆûÀÇ API¿¡¼­ ¹ß°ßµÈ Ãë¾àÁ¡...°¢Á¾ ¾Ç¼º ÇàÀ§ °¡´ÉÇÏ°Ô µÅ

¿ä¾à : À¯¸í ±ÝÀ¶ ¹× ÇÉÅ×Å© Ç÷§ÆûÀÇ API¿¡¼­ ¼­¹ö »çÀÌµå ¿äû Á¶ÀÛ(Server Side Request Forgery, SSRF) Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ´Ù°í º¸¾È ¿Ü½Å ¾²·¹Æ®Æ÷½ºÆ®°¡ º¸µµÇß´Ù. Ãë¾àÁ¡ ÀͽºÇ÷ÎÀÕ¿¡ ¼º°øÇÒ °æ¿ì °ø°ÝÀÚµéÀº °ü¸®ÀÚ ±ÇÇÑÀ» ¾ò°Ô µÇ¸ç, À̸¦ ÅëÇØ ¿©·¯ °¡Áö ¾Ç¼º ÇàÀ§¸¦ ÇÒ ¼ö ÀÖ°Ô µÈ´Ù. ÀÌ ¶§¹®¿¡ ¼ö¹é~¼öõ ¸¸ÀÇ ¿Â¶óÀÎ ¹ðÅ· ¹× ±ÝÀ¶ ¼­ºñ½º °í°´µéÀÌ »çÀ̹ö °ø°Ý¿¡ ³ëÃâµÉ ¼ö ÀÖ´Ù°í ÇÑ´Ù. ¹®Á¦ÀÇ API¸¦ ¹ßÇàÇÑ È¸»ç´Â ACME ÇÉÅ×Å©(ACME Fintech)¶ó°í º¸°í¼­¿¡ ¸í¸íµÇ¾ú´Âµ¥, ÁøÂ¥ À̸§Àº ¾Æ´Ï´Ù.

[À̹ÌÁö = utoimage]


¹è°æ : APIÀÇ Ãë¾àÁ¡°ú ¿À·ùµéÀº °£°úµÇ´Â °æ¿ì°¡ ¸¹´Ù. ÇÏÁö¸¸ Çö´ëÀÇ Á¶Á÷µé °£ µ¥ÀÌÅÍ ±³·ù ÇöȲÀ» º¼ ¶§ API´Â ¸Å¿ì Áß¿äÇÑ ¿ªÇÒÀ» ´ã´çÇϱ⠶§¹®¿¡ °£°úµÇ¾î¼­´Â ¾È µÉ ¿ä¼Ò´Ù. °Ô´Ù°¡ ÇÉÅ×Å© ±â¾÷µé°ú ±ÝÀ¶ Ç÷§ÆûÀº ÇØÄ¿µéÀÌ °¡Àå ¸¹ÀÌ ³ë¸®´Â Ç¥ÀûÀ̱⠶§¹®¿¡, ÀÌ ºÐ¾ß¿¡¼­ »ç¿ëµÇ´Â API´Â ´õ ÁÖÀÇ ±íÀº º¸È£°¡ ÇÊ¿äÇÏ´Ù.

¸»¸»¸» : ¡°SSRF ¿À·ù´Â »ý°¢º¸´Ù ÈçÈ÷ ¹ß°ßµÇ´Â Ãë¾àÁ¡ÀÔ´Ï´Ù. ƯÈ÷ ÇÉÅ×Å© ¾÷üµéÀÇ ¼­ºñ½º¿¡¼­ ¸¹ÀÌ ¹ß°ßµÇÁÒ. API¸¦ ÅëÇÑ °ø°ÝÀÇ ºóµµµµ ÃÖ±Ù ºü¸£°Ô ³ô¾ÆÁö´Â ÁßÀ̰í¿ä.¡± -¼³Æ®½ÃÅ¥¸®Æ¼(Salt Security)-
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
2025 º¸¾È½ÃÀå ¹é¼­ À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
SKÅÚ·¹ÄÞ ÇØÅ· »çÅ·ΠÃÖ±Ù ÀÕ½´°¡ µÇ°í ÀÖ´Â ¡®BPFµµ¾î¡¯ °ü·Ã, ¾î¶² ¼Ö·ç¼ÇÀ» »ç¿ëÁßÀΰ¡¿ä?
¾È·¦ V3 Net for Linux
¼Ò¸¸»ç Server-i
ÆÄÀÌ¿À¸µÅ© Á¡°Ë µµ±¸
À×Ä«ÀÎÅÍ³Ý Àü¿ë ¹é½Å
Æ®·»µå ¸¶ÀÌÅ©·Î ¹é½Å
±âŸ ±¹»ê(¼Ö·ç¼Ç¸íÀº ´ñ±Û·Î)
±âŸ ¿Ü»ê(¼Ö·ç¼Ç¸íÀº ´ñ±Û·Î)
»ç¿ëÇÏÁö ¾Ê´Â´Ù