°¨¿°µÈ À¥ÆäÀÌÁö ¼ö ¾à 6¾ï2,800¸¸ ÆäÀÌÁö¿¡ À̸£·¯
8¿ù Çϼø¿¡ ÇãÀ§ ¹é½Å(Fake AV)À» ¼³Ä¡ÇÏ°Ô²û À¯µµÇÏ´Â ´ë±Ô¸ðÀÇ SQL ÀÎÁ§¼Ç °ø°ÝÀÌ Àü¼¼°èÀûÀ¸·Î °¨ÇàµÇ¾úÀ¸¸ç ÀÌ °ø°ÝÀ» ÅëÇØ °¨¿°µÈ À¥ÆäÀÌÁö ¼ö°¡ ¾à 6¾ï2,800¸¸ ÆäÀÌÁö¿¡ À̸£°í ÀÖ´Ù. °¨¿°µÈ ¼öÄ¡´Â ±¸±Û¿¡¼ °Ë»öÇØ ³½ °ÍÀ¸·Î ÀϺΠÁߺ¹µÈ Á¡À» °£°úÇÏ´õ¶óµµ ¾öû³ ÀüÆÄ·ÂÀ» º¸ÀÌ°í ÀÖ´Ù.
<±¸±Û¿¡¼ ÇãÀ§¹é½Å ¼³Ä¡ À¯µµ URLÀ» °Ë»çÇÏ¿© »êÃâµÈ °¨¿°µÈ À¥ÆäÀÌÁö>
ÇØ¿Ü¿¡¼´Â ¾à 1~2ÀÏ ÀüºÎÅÍ °ø°ÝÀÌ ÁøÇàµÇ¾úÀ¸¸®¶ó ÃßÁ¤µÇÁö¸¸ ±¹³» À¥»çÀÌÆ®¿¡¼ ÇÇÇØ°¡ ¹ß»ýÇÑ ½ÃÁ¡Àº 8¿ù 23ÀÏ ¿ÀÈÄ 10½Ã°¡ ¾à°£ ³Ñ¾î¼± ½ÃÁ¡À̸ç ÀÌÈÄ·Î ¾à ¼ö¹é¿©°³ÀÇ ±¹³» À¥»çÀÌÆ®°¡ ºÎÁöºÒ½Ä°£¿¡ °¨¿°µÇ´Â ÇÇÇØ°¡ ¹ß»ýÇÏ°í ÀÖ´Ù. ±¸±Û¿¡¼ ±¹³» µµ¸ÞÀÎ(.KR)À» ´ë»óÀ¸·Î °Ë»öÇØ º» °á°ú ´ÙÀ½°ú °°ÀÌ ¾à 120¿©¸¸°³ÀÇ À¥ÆäÀÌÁö°¡ °¨¿°µÇ¾î ÀÖ´Â °ÍÀ¸·Î ³ªÅ¸³ª°í ÀÖÀ¸¸ç ÀÌ ¼öÄ¡´Â ½Ã°£ÀÌ Áö³¯¼ö·Ï ´Ã¾î³¯ °ÍÀ¸·Î ÃßÁ¤µÈ´Ù.
<±¹³» À¥»çÀÌÆ®(.KR)¿¡¼ °¨¿°µÈ À¥ÆäÀÌÁö>
ÁÖ: ±¸±ÛÀÇ °Ë»ö °á°ú´Â ½Ç½Ã°£ÀÌ ¾Æ´Ï¶ó ´©ÀûµÈ Åë°è ±â¹ÝÀ̹ǷΠ±¸±ÛÀÌ °Ë»ö °á°ú¸¦ ¹Ý¿µÇϴµ¥¿¡´Â ½Ã°£ÀÌ ¼Ò¿äµÈ´Ù. µû¶ó¼ À¥ÆäÀÌÁöÀÇ Áߺ¹ ¹× ¹Ý¿µ ½Ã°£À» ÃæºÐÈ÷ °¨¾ÈÇØ¾ß ÇÑ´Ù.
½ÇÁ¦ °¨¿°µÈ À¥»çÀÌÆ®ÀÇ ¼Ò½º¸¦ ºÐ¼®ÇØ º¸¸é ¾Æ·¡ ȸé°ú °°ÀÌ µ¥ÀÌÅͺ£À̽º¿¡ URLÀ» »ðÀÔ ¶Ç´Â º¯Á¶ÇÏ´Â °ø°ÝÀÎ SQL ÀÎÁ§¼Ç Ãë¾àÁ¡À¸·Î Æľǵǰí ÀÖ´Ù.
<°¨¿°µÈ À¥ÆäÀÌÁöÀÇ ¼Ò½º>
À¥ Ãë¾àÁ¡ Áß¿¡¼ SQL ÀÎÁ§¼Ç Ãë¾àÁ¡À» ÀÌ¿ëÇÑ °ø°ÝÀ» ÅëÇØ °ø°ÝÀÚ´Â À¥»çÀÌÆ®¿¡¼ ¿î¿µÇÏ´Â µ¥ÀÌÅͺ£À̽º¸¦ º¯Á¶Çϰųª ÃÖ¾ÇÀÇ °æ¿ì¿¡´Â À¥¼¹ö¸¦ ÀÎÆ®¶ó³Ý(±â¾÷ÀÇ ³»ºÎ³×Æ®¿öÅ©)¿¡ ħÀÔÇϱâ À§ÇÑ ±³µÎº¸·Î È°¿ëÇÏ´Â °æ¿ìµµ ¹ß»ýÇÒ ¼ö ÀÖ´Ù.
ÀÌ·¯ÇÑ Mass SQL Injection °ø°ÝÀº ƯÁ¤ÇÑ ½Ã°¢À» ±âÁ¡À¸·Î µ¿½Ã´Ù¹ßÀûÀ¸·Î ¼ö¹é ¼öõ°³ÀÇ À¥»çÀÌÆ®¿¡ µ¿ÀÏÇÑ SQL Injection °ø°ÝÀ» ÇàÇÏ´Â °ÍÀ» ¸»ÇÏ¸ç °ÅÀÇ ´ëºÎºÐ µ¥ÀÌÅͺ£À̽º¿¡ ÇãÀ§¹é½Å(°¡Â¥ ¹é½Å)À» ¼³Ä¡Çϵµ·Ï À¯µµÇÏ´Â °æÀ¯Áö URLÀ» »ðÀÔÇÏ´Â ÇüÅ·ΠÁøÇàµÈ´Ù. ±× ¿Ü¿¡µµ ¾Ç¼ºÄڵ带 À¯Æ÷Çϵµ·Ï Á¤±³ÇÏ°Ô ´Ùµë¾îÁø Ãß°¡ÀûÀÎ °ø°ÝÀ» À§ÇØ »ç¿ëµÇ±âµµ ÇÑ´Ù.
ÇÊÀÚ°¡ 4¿ù ÃÊ¿¡ º¸¾È´º½º¸¦ ÅëÇØ ÇãÀ§¹é½Å¿¡ ´ëÇÑ ±â»ç¸¦ °ÔÀçÇÑ ÀûÀÌ ÀÖ´Ù.
[º¸¾È Ä®·³] ÇãÀ§¹é½Å ¼³Ä¡ ±ÞÁõÀÇ ºñ¹Ð
http://www.boannews.com/media/view.asp?idx=25507&kind=1&search=title&find=lizamoon
Áö³ ¹ø ±Û¿¡¼µµ ¾ð±ÞÇßÁö¸¸ ur.php¶ó´Â ÆÐÅÏÀº ÇãÀ§¹é½ÅÀ» ¼³Ä¡ÇÏ´Â °ø°Ý ÇüÅÂÀÌ¸ç ²ÙÁØÈ÷ ¹ß»ýÇÏ°í ÀÖ´Ù. ¾Æ·¡ µµÇ¥´Â Áö³ 3¿ù 25ÀÏ °æ ¹ß»ýÇÑ Lizamoon URL°ú ±× ÀÌÈÄ¿¡ ÃÖ±Ù±îÁö À¯Æ÷µÈ ÇãÀ§¹é½Å URLÀÌ´Ù. ¾à 5°³¿ù µ¿¾È 12°³ Á¤µµÀÇ ½Å±Ô URLÀÌ ¹ß»ýÇÑ °ÍÀ¸·Î ÀÌ ¼öÄ¡´Â ±× ÀÌÀüÀÇ ¼öÄ¡¿Í °ÅÀÇ µ¿ÀÏÇÏ´Ù.
http://lizamoon.com/ur.php http://t6ryt56.info/ur.php http://milapop.com/ur.php http://books-loader.info/ur.php http://statsl.com/ur.php http://vcvsta.com/ur.php http://koljjo.com/ur.php http://trbbby.com/ur.php http://bookpolo.com/ur.php http://bookvivi.com/ur.php http://stats-master11.info/ur.php http://jhgukn.com/ur.php http://bookvoxy.com/ur.php |
<3¿ù 25ÀÏ ÀÌÈÄ 8¿ù 23ÀϱîÁö ¹ß»ýÇÑ ÇãÀ§¹é½Å °ü·Ã URL. À§¿¡¼ºÎÅÍ ³¯Â¥¼ø>
ÀÌ·¸°Ô ´ë±Ô¸ð·Î °¨¿°µÇ´Â Mass SQL Injection °ø°ÝÀ» Â÷´Ü ¶Ç´Â ¿¹¹æÇϱâ À§Çؼ´Â µÎ¸»ÇÒ ÇÊ¿äµµ ¾øÀÌ À¥ ¼Ò½ºÀÇ º¸¾ÈÀ» °ÈÇØ¾ß ÇÑ´Ù. Áï À¥ °³¹ßÀÚ(±×¸®°í PM) ´Ü¿¡¼ºÎÅÍ ÇÁ·Î±×·¡¹ÖÀ» ÁøÇàÇÏ¸é¼ À¥ Ãë¾àÁ¡ÀÌ ¹ß»ýÇÒ ¼ÒÁö°¡ ÀÖ´Â ºÎºÐÀº ¹Ì¸®¹Ì¸® º¸¿ÏÀ» ÇØ ³ª°¡´Â º¸¾È ÄÚµù(Secure Coding)ÀÌ ²ÙÁØÈ÷ ¿ä±¸µÈ´Ù.
ÃÖ±Ù ÇØ¿Ü º¸¾È½ÃÀå Á¶»ç Àü¹® ¾÷üÀÎ ¿À¹ü(Ovum)¿¡ µû¸£¸é ¼Ò´Ï¿Í °°Àº ±â¾÷µé¿¡°Ô¼ ¹ß»ýÇÑ ÇØÅ· »ç°íÀÇ ¿øÀÎÀ¸·Î À¥ °³¹ß ¹× ±¸Ãà½Ã¿¡ º¸¾ÈÀ» °£°úÇ߱⠶§¹®À̶ó°í ¾ð±ÞÇÑ »ç·Ê°¡ ÀÖ´Ù. Áï À¥ °³¹ßÀÚµéÀÌ À¥¼ºñ½º ¹× À¥¾ÖÇø®ÄÉÀ̼ÇÀÇ º¸¾Èº¸´Ù´Â ±â´É»ó¿¡ ´õ ÁßÁ¡À» µÎ°í Àֱ⠶§¹®¿¡ ¹ß»ýÇÑ´Ù°í ÇÑ´Ù.
±¹³» À¥°³¹ß ³ª¾Æ°¡¼ SI ¾÷üÀÇ ½ÇÁ¦ °³¹ß ȯ°æÀ» º¸¸é ÇØ¿Ü SW °³¹ß¿¡ ºñÇØ Çö½ÇÀûÀ¸·Î ¿¾ÇÇÏ´Ù°í ¸»ÇÒ ¼ö ÀÖ´Ù. ´ë±â¾÷ÀÇ ¼öÁÖ, ±×¸®°í À», º´, Á¤¿¡ À̸£´Â ÇÏû ±¸Á¶¿¡¼ ÀÏÁ¤, ´Ü°¡»Ó¸¸ ¾Æ´Ï¶ó ÀηÂÀûÀÎ ¼ö±ÞÀÚü°¡ ¹®Á¦ÀÎ °ÍÀÌ »ç½ÇÀÌ´Ù. ÀÌ·¯ÇÑ ¿¾ÇÇÑ È¯°æ¿¡¼ ÇÏû ¾÷üÀÇ °³¹ßÀÚµéÀÌ Á¦´ë·Î µÈ °³¹ßÇÒ ¼ö ÀÖÀ»Áö, ±â´É°ú ´õºÒ¾î º¸¾È¿¡ ½Å°æ¾µ ¼ö ÀÖ´Â ¿©Áö°¡ ÀÖÀ»Áö µ¶ÀÚµéÀÌ ÆÇ´ÜÇÏ±æ ¹Ù¶õ´Ù.
¾Æ¿ï·¯ À¥»çÀÌÆ®³ª ºí·Î±×¸¦ ÅëÇØ À¥ ¾ÖÇø®ÄÉÀ̼ÇÀÇ °³¹ß Á¤º¸, ÆÁµéÀ» °øÀ¯ÇÏ´Â ÀÌ¿ëÀÚµé°ú Çпø µî Çö¾÷¿¡¼ Ãʺ¸ °³¹ßÀÚ¸¦ ¾ç»êÇسª´Â ¾÷°è °ü°èÀÚ¿¡°Ô ºÎŹÇÏ°í ½ÍÀº °ÍÀÌ ÀÖ´Ù.
À¥ »çÀÌÆ®¿¡¼ PHP, ASP, JSP µîÀÇ ÇÁ·Î±×·¡¹Ö ¾ð¾î¿¡ ´ëÇÑ °³¹ß ¹æ¹ý, ÆÁ µîÀ» ¾ð±ÞÇÑ ±ÛÀÌ ÀÖ´Ù¸é ´Ù½Ã Çѹø »ìÆì º¸°í ¿Ã¸° À¥ ¼Ò½º¿¡¼ Ãë¾àÁ¡ÀÌ ¹ß»ýÇÒ¸¸ÇÑ ºÎºÐÀÌ ÀÖ´Ù¸é À¥¼Ò½º¸¦ ¼öÁ¤ÇØ ÁÖ±æ ¹Ù¶õ´Ù.
¶ÇÇÑ IT Çпø¿¡¼µµ ªÀº ½Ã°£ ³»¿¡ ¸¹Àº ³»¿ëÀ» ±³À°Çϱ⿡ ¹Ù»Ú´Ù º¸´Ï À¥ º¸¾È¿¡ ´ëÇØ °£°úÇÏ´Â °æ¿ì°¡ ¸¹´Ù. Çпø °»çºÎÅ͵µ °Á ³»¿ë¿¡ À¥ º¸¾È¿¡ ¸Â´Â ¼Ò½º¸¦ ¼Ò°³ÇÏ°í ½Ã°£ÀÌ ³¯ ¶§¸¶´Ù À¥Ãë¾àÁ¡¿¡ ´ëÇØ °æ°¢½ÉÀ» ÁÖÀÔÇϸç À¥ º¸¾È ¹®Á¦¸¦ ÇØ°áÇÒ ¼ö ÀÖ´Â ¾ÈÀüÇÑ º¸¾È ÄÚµù¿¡ ´ëÇØ ²ÙÁØÈ÷ °Á¶ÇÏ°í ±³À°ÇÏ±æ ¹Ù¶õ´Ù.
°³¹ß¿¡ ÀÖ¾î ¡®¸ð¹æÀº âÁ¶ÀÇ ¾î¸Ó´Ï¡¯À̸ç Ãʺ¸ °³¹ßÀÚ´Â Àß Â¥¿©Áø ¼Ò½º¸¦ ÅëÇØ ´õ¿í´õ ¾ÈÀüÇÑ ÄÚµùÀ» ¹ßÆÇÀ¸·Î źźÇÑ °³¹ßÀÚÀÇ ±æ·Î ³ª¾Æ°¥ ¼ö ÀÖÀ» °ÍÀÌ´Ù.
Ãß½Å: 8¿ù 24ÀÏ ¿ÀÀü 10½Ã°æ¿¡ ±¸±Û¿¡¼ °Ë»öÇÑ °á°ú´Â ¾Õ¼ ¾ð±ÞÇÑ ¼öÄ¡º¸´Ù ÇöÀúÇÏ°Ô ³·°Ô ³ªÅ¸³´Ù. Åë°è»ó ¹®Á¦ÀÏ ¼öµµ ÀÖÀ¸¹Ç·Î 1, 2ÀÏ ÈÄ¿¡ °Ë»öÇÏ¸é ¾î´ÀÁ¤µµÀÎÁö ÃßÁ¤ÇÒ ¼ö ÀÖÀ» °ÍÀÌ´Ù.
<23ÀÏ ¿ÀÀü¿¡ ±¸±Û¿¡¼ °¨¿°µÈ À¥ÆäÀÌÁö ¼öÄ¡>
<±Û : ¹®ÀÏÁØ ºû½ºÄµ ´ëÇ¥(moonslab@bitscan.co.kr)>
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>