Home > Àüü±â»ç

[POC 2009] ¡°À¥¹æÈ­º®, ³Ê¹« ½±°Ô ÇØÅ· ´çÇØ¡±

ÀÔ·Â : 2009-11-06 11:06
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
[Interview] ½ºÅ×ÆÇ ¿¡½á(Stefan Esser)-µ¶ÀÏ

¡°À¥º¸¾È Á¦Ç°, ¿ìȸ °ø°Ý¿¡ Ãë¾àÁ¡ ¸¹´Ù!¡±


11¿ù 5ÀÏ°ú 6ÀÏ ¾çÀÏ°£ ¾çÀ絿 ¼­¿ï±³À°¹®È­È¸°ü¿¡¼­ ¿­¸®´Â Á¦ 4ȸ ±¹Á¦ º¸¾È/ÇØÅ· ÄÁÆÛ·±½º ¡®POC 2009¡¯¿¡¼­ 5ÀÏ PHPÀÇ Ãë¾à¼º¿¡ ´ëÇØ °­¿¬ÇÑ ½ºÅ×ÆÇ ¿¡½á(Stefan Esser)´Â °³¹ßÇÑ º¸¾È ÇÁ·Î±×·¥ À̸§À» Çѱ¹¾î ¡®¼öÈ£½Å¡¯À̶ó°í À̸§ ÁöÀº °Í¿¡¼­ ¾Ë ¼ö ÀÖµíÀÌ Çѱ¹ »ç¶ûÀÌ ³²´Ù¸£´Ù.


95³âºÎÅÍ ÇØÅ·À» ½ÃÀÛÇÑ ±×´Â ¿ø·¡ IT ±â±â¸¸ º¸¸é ºÐÇØÇÏ°í ½Í´Ù´Â »ý°¢ºÎÅÍ Çß´Ù°í ÇÑ´Ù. Ç×»ó ±× ¼Ó¿¡ ¹«¾ùÀÌ ÀÖ´ÂÁö, ¾î¶»°Ô ÀÛµ¿ÇÏ´ÂÁö, ±Ã±ÝÇÑ °ÍÀÌ ¸¹Àº ±×´Â Ç×»ó ´Ù¸¥ »ç¶÷ÀÌ »ý°¢ÇÏÁö ¸øÇÏ´Â °ÍÀ» »ý°¢ÇÏ°ï Çß´Ù°í ÇÑ´Ù.


±×´Â ÀÌ¹Ì ¿©·¯ Â÷·Ê PHP °ü·Ã º¸¾È Ãë¾àÁ¡À» ¹ßÇ¥ÇßÀ¸¸ç ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® XBOXÀÇ DRMÀ» ÃÖÃÊ·Î ¿Ïº®ÇÏ°Ô ±ü Àι°À̱⵵ ÇÏ´Ù.


±×ÀÇ °­¿¬ Á¦¸ñÀº ¡®Shocking News in PHP Exploitation'À¸·Î °ú¿¬ ¼îÅ·ÇÑ ´º½º´Â ¹«¾ùÀÎÁö ±Ã±ÝÇØ Á³´Ù. ±×¸¦ ¸¸³ª ÀÚ¼¼ÇÑ À̾߱⸦ µé¾î ºÃ´Ù.


¡Ø PHP: µ¿ÀûÀÎ À¥»çÀÌÆ®¸¦ ÀÛ¼ºÇÏ´Â µ¥ ¾²ÀÌ´Â ¼­¹ö Ãø ½ºÅ©¸³Æ® ¾ð¾î´Ù. º¸Åë LAMP(Linux-Apache-MySQL-PHP/Perl/Python)ȯ°æ¿¡¼­ ¾²ÀδÙ. ¸¹Àº ¼­¹ö Ãø ¿ÀÇ ¼Ò½º ¼ÒÇÁÆ®¿þ¾î´Â PHP·Î ±¸ÇöµÆ´Ù.


- POC 2009¿¡¼­ ¹ßÇ¥ÇÑ ³»¿ë¿¡ ´ëÇØ °£·«È÷ ¸»ÇØ ´Þ¶ó.

PHP¸¦ °ø°ÝÇÏ´Â ±â¹ýÀ» ¿ì¼± ¼¼ °¡Áö·Î ºÐ·ùÇß´Ù. À¥ ¾ÖÇø®ÄÉÀÌ¼Ç ¹æÈ­º® °ø°Ý, PHP ¾ÖÇø®ÄÉÀÌ¼Ç °ø°Ý, PHP ±× ÀÚü¸¦ °ø°ÝÇÏ´Â ¹æ¹ý¿¡ ´ëÇØ Çϳª¾¿ ¼Ò°³ÇÏ°í ½Ã¿¬ÇØ º¸¿´´Ù. ¶ÇÇÑ Çѱ¹¿¡¼­ À¥ º¸¾ÈÀ» À§ÇØ ¸¹ÀÌ »ç¿ëÇÏ°í ÀÖ´Â º¸¾È ´ëÃ¥À» ¿ìȸÇÏ´Â Á¦·Î µ¥ÀÌ Ãë¾àÁ¡À» ¹àÈ÷°í °¡Àå ¸¹ÀÌ »ç¿ëµÇ°í ÀÖ´Â À¥ ¼­¹öÀÎ ¾ÆÆÄÄ¡ ¼­¹ö·ÎºÎÅÍ SSL Å°¸¦ ÇØÅ·ÇÏ´Â ¹æ¹ý µî¿¡ ´ëÇØ ¹ßÇ¥Çß´Ù.


- ¿ì¸®³ª¶ó´Â 7.7 DDos ´ë¶õÀ» ºñ·Ô, ÇØÅ· °ø°ÝÀÌ ¸¹ÀÌ ÀÌ·ïÁö°í ÀÖ´Ù. µ¶ÀÏÀº ¾î¶²°¡?

µ¶Àϵµ ÃÖ±Ù ÇØÅ· °ø°ÝÀÌ ¸¹¾ÆÁö°í ÀÖ´Ù. ÁÖ·Î °³ÀÎ Á¤º¸¸¦ Å»ÃëÇÏ°í ¾Ç¿ëÇϱâ À§ÇÑ °ø°ÝÀÌ ¸¹´Ù. DDoS °ø°ÝÀº µ¶ÀÏ¿¡¼­´Â ÈçÇÏÁö ¾Ê´Ù. Áö³­ÇØ Å©¸®½º¸¶½º¶§ ¾Ç¼º ÇØÄ¿°¡ µ·À» ¿ä±¸Çϸç ÁÖÁö ¾ÊÀ» ½Ã DDoS °ø°ÝÀ» °³½ÃÇÏ°Ú´Ù°í Çù¹ÚÇØ ÀϺΠ´ë±Ô¸ð ±â¾÷µéÀÌ ±ÝÀü ÇÇÇظ¦ º» °æ¿ì°¡ »çȸÀûÀ¸·Î À̽´°¡ µÇ±ä Çß´Ù. ±×·¯³ª Çѱ¹¿¡¼­ ÀϾ´ø ¸¸Å­ÀÇ ´ë±Ô¸ð DDoS °ø°ÝÀº ÀϾÁö ¾Ê¾Ò´Ù.


- ¼îÅ·ÇÑ ´º½º°¡ ±Ã±ÝÇÏ´Ù. ¹«½¼ ÀǹÌÀΰ¡?

¸¹Àº »ç¶÷µéÀÌ À¥ ¾ÖÇø®ÄÉÀÌ¼Ç ¹æÈ­º®À» »ç¿ëÇϴµ¥, À̸¦ ÇØÅ·ÇÏ´Â °ÍÀÌ ½±´Ù´Â °ÍÀ» Á÷Á¢ º¸¿©Áá´Ù. ÀÌ·¯ÇÑ ¹®Á¦´Â ¼ö¾øÀÌ ¸¹ÀÌ, ¿À·¡ ÀüºÎÅÍ ¹ß»ýÇßÀ¸³ª »ç¶÷µéÀÌ º¸¾È¿¡ ´ëÇØ ¹«ÁöÇÏ°í ÀÌ¿¡ ´ëÇØ ½Ã¿¬À» ÇÏÁö ¾Ê¾Æ¼­ ±× À§Çè¿¡ ´ëÇØ ¸ð¸£´Â °Í °°´Ù. ½Ã¿¬À» ÅëÇØ »ç¶÷µé¿¡°Ô ±× À§Ç輺À» ¾Ë¸®°í ÀÌ À§ÇùÀÌ ´õ ³ª»Û ¹üÁË·Î À̾îÁú °¡´É¼º¿¡ ´ëÇØ ¹ßÇ¥ÇÑ °ÍÀÌ´Ù.


- Çѱ¹Àº ÇØÄ¿¿¡ ´ëÇØ Æí°ßÀ» °®°í Àִµ¥ µ¶ÀÏÀº ¾î¶°ÇÑ°¡?

µ¶Àϵµ ¿¹Àü¿¡´Â ÇØÄ¿¿¡ ´ëÇÑ ¾ÈÁÁÀº ÀνÄÀ» °¡Áö°í ÀÖ¾ú´Ù. ±×·¯³ª CCŬ·´ÀÌ »ý±â¸é¼­ »óȲÀº ¹Ù²î¾ú´Ù. CCŬ·´Àº È­ÀÌÆ® ÇØÄ¿µéÀÌ ¸¸µç ´Üü·Î µ¶ÀÏÀ» ºñ·Ô, Àü ¼¼°è ÇØÄ¿¿¡ ´ëÇÑ ÀνÄÀ» ¹Ù²Ù±â À§ÇÑ È«º¸¸¦ ÇÏ´Â ÇÑÆí ÇØÄ¿µéÀÌ ºÒ¹ýÀûÀÎ ÀÏÀ» ÇÏÁö ¸øÇϵµ·Ï ÁÖÁö½ÃÅ°°í ÀÖ´Ù. ÀÌ¿¡ µû¶ó µ¶ÀÏ »ç¶÷µéµµ ÇØÄ¿¿Í Å©·¡Ä¿ÀÇ Â÷À̸¦ ¾Ë°Ô µÅ Áö±ÝÀº ÇØÄ¿¿¡ ´ëÇÑ ÀνÄÀÌ ¸¹ÀÌ ¹Ù²ï »óÅ´Ù.


- ÇØÅ·À» °øºÎÇÏ´Â ÈĹèµé¿¡°Ô ÇѸ¶µð ÇØÁشٸé?

¹è¿òÀ» ¸ØÃßÁö ¸»¶ó. ¡®Ç×»ó »õ·Î¿î ½Ãµµ¸¦ ÇÏ°í ÇÒ ¼ö ÀÖ´Â ¸¹Àº °ÍµéÀ» °æÇèÇÏÀÚ¡¯´Â °ÍÀÌ ³ªÀÇ Ã¶ÇÐÀ¸·Î ƯÈ÷ ÇØÄ¿´Â ²÷ÀÓ¾øÀÌ ¹è¿ö¾ß ÇÑ´Ù. ÇØÅ· °ø°ÝÀÌ º¹ÀâÈ­?Áö´ÉÈ­ µÇ°í Àֱ⠶§¹®¿¡ ¿ì¸®µµ ¹æ¾î ±â¹ýÀ» ¿©·¯ °¢µµ·Î ¿¬±¸ÇÏ°í ºÐ¼®ÇØ ´ëÀÀÃ¥À» ¸¶·ÃÇØ¾ß ÇÑ´Ù. ±×·¯±â À§Çؼ­ ¿ì¸®µéÀº °è¼Ó ²ÙÁØÈ÷ °øºÎÇÏ°í ¿¬±¸ÇØ¾ß ÇÑ´Ù.

[È£¾ÖÁø ±âÀÚ(is@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)