°ü¸®ÀÚ ±ÇÇÑ »çĪÇØ ÇϺΠ±â°ü¿¡ ¾Ç¼ºÄÚµå »ðÀÔµÈ ÆÄÀÏ Àü¼Û À§Çè!
XSS Ãë¾àÁ¡°ú SQLÀÎÁ§¼Ç¿¡ ´ëÇÑ ±Ùº» ¹æÁö´ëÃ¥ Àý½ÇÇØ
[º¸¾È´º½º ±æ¹Î±Ç] 10¿ù Áß¼ø °æ, XSS(Cross-Site Scripting/Å©·Î½º»çÀÌÆ®½ºÅ©¸³ÆÃ) Ãë¾àÁ¡À» Àü¹®ÀûÀ¸·Î °Ô½Ã ¹× ¾ÆÄ«À̺ùÇÏ´Â ÇØ¿Ü »çÀÌÆ® ¡®XSSED.COM¡¯(±¹Á¦ÀûÀ¸·Î À¥Ãë¾àÁ¡À» °øÀ¯ÇÏ´Â »çÀÌÆ®)¿¡ û¿Í´ë¿Í º¸°Çº¹ÁöºÎ »çÀÌÆ®¿¡ ´ëÇÑ Ãë¾àÁ¡ÀÌ °ø°³µÈ °ÍÀÌ È®ÀεƴÙ.(http://xssed.com/search?key=go.kr)
XSS Ãë¾àÁ¡Àº OWASP Top 10 2010¿¡¼ µÎ ¹ø°·Î ³ôÀº À§Çè µî±ÞÀ» °¡Áö°í ÀÖ´Â Ãë¾àÁ¡ÀÌ´Ù.
XSS Ãë¾àÁ¡À» ÅëÇؼ ´Ù¾çÇÑ °ø°ÝÀÌ °¡´ÉÇÏ´Ù. »ç¿ëÀÚ ¼¼¼Ç ÈÉÄ¡±â, À¥»çÀÌÆ® º¯Á¶, ¾Ç¼º ÄÁÅÙÃ÷ »ðÀÔ, »ç¿ëÀÚ ¸®µð·ºÆ®, »ç¿ëÀÚ ºê¶ó¿ìÀú¿¡¼ ½ºÅ©¸³Æ® ½ÇÇà µîÀÌ °¡´ÉÇϱ⠶§¹®¿¡ °¢º°È÷ ÁÖÀǸ¦ ±â¿ï¿©¾ßÇÏ´Â Ãë¾àÁ¡ÀÌ´Ù.
¾Ç¼º ÇØÄ¿´Â XSS Ãë¾àÁ¡À» ÀÌ¿ëÇØ ÇØ´ç ±â°ü IT°ü¸®ÀÚ ±ÇÇÑÀ» »çĪÇØ Å¸±â°ü¿¡ ¾Ç¼ºÄڵ尡 °¨¿°µÈ ÆÄÀÏÀ» º¸³¾ ¼öµµ ÀÖ´Ù. Á¤ºÎ±â°ü¿¡¼ º¸³½ ¸ÞÀÏ ³»¿ëÀ» ½Å·ÚÇÏ´Â ÇϺαâ°ü ´ã´çÀÚµéÀÌ ÆÄÀÏÀ» ½ÇÇàÇÏ´Â ¼ø°£ ¾Ç¼ºÄÚµå °¨¿°ÀÌ ±Þ¼Óµµ·Î Á¤ºÎ±â°ü Àüü·Î È®»êµÉ ¼öµµ ÀÖ´Â ¹®Á¦´Ù.
¶ÇÇÑ Ã»¿Í´ë³ª º¸°Çº¹ÁöºÎ »çÀÌÆ®¸¦ Çǽ̻çÀÌÆ®·Î ¾Ç¿ëÇÒ ¼ö Àֱ⠶§¹®¿¡ ÇØ´ç ±â°ü ITº¸¾È ´ã´çÀÚ´Â ÁÖ±âÀûÀ¸·Î º¸¾È¼º °Ë»ç¿Í À¥Ãë¾àÁ¡¿¡ ´ëÇÑ ½ÉµµÀÖ´Â Á¡°ËÀ» ½Ç½ÃÇÑ ÈÄ ¼ºñ½º¸¦ ¿î¿µÇØ¾ß ÇÑ´Ù.
»ó´ëÀûÀ¸·Î º¸¾È¿¡ ¸¹Àº ÅõÀÚ¸¦ ÇÏ°í ÀÖ´Â Á¤ºÎ±â°ü »çÀÌÆ®µéµµ XSS Ãë¾àÁ¡°ú °°Àº À§Çè¿¡ ³ëÃâµÇ°í ÀÖ´Â »óȲ¿¡ ¹Î°£±â¾÷ »çÀÌÆ®µéÀÇ À¥Ãë¾àÁ¡Àº ´õ¿í ½É°¢ÇÒ °ÍÀ¸·Î º¸ÀδÙ.
ÇÑÆí ¸¹Àº º¸¾È´ã´çÀÚµéÀº XSS ¹®Á¦¿Í ´õºÒ¾î ±¹³»¿¡ ÀÎÀÚ°ª °ËÁõÀÌ ¾ÈµÅ ¹ß»ýÇÏ´Â SQLÀÎÁ§¼Ç ¹®Á¦°¡ ´õ¿í ½É°¢ÇÑ »óȲÀ̶ó°í ÀÔÀ» ¸ðÀ¸°í ÀÖ´Ù. ÀÌ¿¡ ´ëÇÑ Ã¼°èÀûÀÌ°í Çõ½ÅÀûÀÎ ´ëÃ¥¸¶·ÃÀÌ ½Ã±ÞÇÏ´Ù.
û¿Í´ë, º¸°Çº¹ÁöºÎ ÀÌ¿Ü¿¡ ´Ù¸¥ ±¹°¡ ±â°üÀÇ Ãë¾àÁ¡µµ ÀÌ¹Ì ³Î¸® ¾Ë·ÁÁ® ÀÖ´Â »óÅ´Ù. ÇÏÁö¸¸ ¾ÆÁ÷µµ ÆÐÄ¡°¡ µÇÁö ¾ÊÀº »óÅ·Π¹æÄ¡µÇ°í ÀÖ¾î ½Å¼ÓÇÑ Á¶Ä¡°¡ ÇÊ¿äÇÑ »óȲÀÌ´Ù.
[±æ¹Î±Ç ±âÀÚ(reporter21@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>