Home > Àüü±â»ç

´ÙÀ½ Ä«Æ䡤ºí·Î±× XSS º¸¾È Ãë¾àÁ¡ ¹ß°ß!

ÀÔ·Â : 2013-02-25 14:20
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

HTML ű׿¡ ´ëÇÑ ÇÊÅ͸µ µÇÁö ¾Ê¾Æ ¹ß»ý...´ÙÀ½ ¡°½Å¼ÓÈ÷ Á¶Ä¡Áß¡±


[º¸¾È´º½º ±èÅÂÇü] ±¹³» ´ëÇü Æ÷ÅлçÀÌÆ®ÀÎ ´ÙÀ½ÀÇ Ä«Æ䡤ºí·Î±×¿¡¼­ XSS(Cross Site Scripting) º¸¾È Ãë¾àÁ¡ÀÌ ¹ß°ßµÇ¾î ÇØ´ç »ç¿ëÀÚµéÀÇ ÁÖÀÇ°¡ ÇÊ¿äÇÏ´Ù.


À̹ø¿¡ ¹ß°ßµÈ Ãë¾àÁ¡Àº HTML ű׿¡ ´ëÇÑ ÇÊÅ͸µÀÌ Á¦´ë·Î ÀÌ·ç¾îÁöÁö ¾Ê¾Æ ¹ß»ýÇÏ´Â Ãë¾àÁ¡À¸·Î ÇØ´ç ¼­ºñ½º »ç¿ëÀÚ´Â CSRF, ¾Ç¼ºÄÚµå ¹èÆ÷, ÇÏÀÌÀçÅ· °ø°Ý µî 2, 3Â÷ ÇÇÇظ¦ ÀÔÀ» ¼ö ÀÖ¾î °¢º°È÷ ÁÖÀÇÇؾߠ ÇÑ´Ù.


À̹ø º¸¾È Ãë¾àÁ¡À» ¹ß°ßÇÑ ±¹Á¦Á¤º¸º¸¾È±³À°¼¾ÅÍ(i2sec) Ȳµµ°æ ¾¾´Â ¡°À̹ø¿¡ ¹ß°ßÇÑ XSSÃë¾àÁ¡Àº HTML ű׿¡ ´ëÇÑ ÀûÀýÇÑ ÇÊÅ͸µÀÌ ÀÌ·ïÁöÁö ¾Ê¾Æ ¹ß»ýÇÏ´Â Ãë¾àÁ¡À¸·Î »óȲ¿¡ µû¶ó CSRF, ÇÏÀÌÀçÅ·, ¾Ç¼ºÄÚµå ¹èÆ÷·Î À̾îÁú ¼ö ÀÖ¾î ÁÖÀÇÇØ¾ß ÇÑ´Ù¡±¸é¼­ ¡°ÇöÀç ´ÙÀ½ Ãø¿¡ ÀÌ·¯ÇÑ Ãë¾àÁ¡ ³»¿ëÀ» Àü´ÞÇÑ »óȲ¡±À̶ó°í ¼³¸íÇß´Ù. 


À̾ ±×´Â ¡°´ÙÀ½Àº ¼Ò±Ô¸ð »çÀÌÆ®°¡ ¾Æ´Ñ ´ëÇü Æ÷ÅÐ »çÀÌÆ®À̱⿡ ¸¹Àº »ç¶÷µéÀÌ È¸¿øÀ¸·Î °¡ÀԵŠÀÖ°í ÀÌ¿ëÀÚµé ¶ÇÇÑ ¸Å¿ì ¸¹´Ù. ÀÌ¿¡ °æ°¢½ÉÀ» °®°í ºü¸¥ ´ëÀÀ Á¶Ä¡¸¦ ÃëÇØ¾ß ÇÑ´Ù°í »ý°¢ÇÑ´Ù¡±°í µ¡ºÙ¿´´Ù.


À̹ø ´ÙÀ½ÀÇ XSS Ãë¾àÁ¡À» »ìÆ캸¸é ¾Æ·¡¿Í °°´Ù.


     


À§ÀÇ ±×¸²Ã³·³ ÇØ´ç ½ºÅ©¸³Æ®¸¦ ÀÔ·ÂÇÑ ÈÄ °Ô½Ã¹°À» µî·ÏÇÒ ¼ö ÀÖ´Ù. ±×·± ´ÙÀ½ »ç¿ëÀÚ°¡ ºí·Î±×¸¦ ¹æ¹®Çϰųª Ä«ÆäÀÇ °Ô½Ã¹°À» ÀÐ°Ô µÇ¸é ºê¶ó¿ìÀú¿¡¼­ ÇØ´ç ½ºÅ©¸³Æ®°¡ Á¤»óÀûÀ¸·Î µ¿À۵Ǵ °ÍÀ» È®ÀÎÇÒ ¼ö ÀÖ´Ù.


        

     ¡ã Explorer 9                              ¡ã Chrome 24


        

       ¡ã Opera 12


±¹Á¦Á¤º¸º¸¾È±³À°¼¾ÅÍ ÃøÀº ¡°À̹ø Ãë¾àÁ¡ÀÇ ÇØ°á¹æ¾ÈÀ¸·Î´Â »ç¿ëÀÚÀÇ ¿ìȸ °ø°ÝÀÌ °¡´ÉÇÑ Å±׸¦ ±ÝÁöÇÏ°í ´ÙÀ½ Ãø¿¡¼­ Á¦°øÇÏ´Â ¿¡µðÅ͸¦ ÅëÇؼ­¸¸ ÄÜÅÙÃ÷¸¦ ¸µÅ©ÇÒ ¼ö ÀÖµµ·Ï ¼³Á¤ÇÏ´Â ¹æ¹ý µîÀ¸·Î º¸¾ÈÀ» °­È­ÇÒ ¼ö ÀÖ´Ù¡±°í ¼³¸íÇß´Ù.


ÇöÀç ´ÙÀ½Ä¿¹Â´ÏÄÉÀÌ¼Ç Ãø¿¡ ÀÌ¿Í °°Àº Ãë¾àÁ¡ ³»¿ëÀÌ Àü´ÞµÈ »óȲÀÌ´Ù. ´ÙÀ½ ÃøÀº ÇØ´ç Ãë¾àÁ¡¿¡ ´ëÇÑ ÆÐÄ¡ ÀÛ¾÷À» ÁøÇà ÁßÀÎ °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù. ÀÌ¿¡ »ç¿ëÀÚµéÀº ´ÙÀ½ Ä«Æ䳪 ºí·Î±×ÀÇ °Ô½Ã¹° Ŭ¸¯À» ÁÖÀÇÇÏ°í, Æ˾÷ Â÷´Ü ¼³Á¤ µîÀ» ÅëÇØ º¸¾È¿¡ °¢º°È÷ ½Å°æ½á¾ß ÇÒ °ÍÀ¸·Î º¸ÀδÙ.


ÀÌ¿Í °ü·Ã ´ÙÀ½Ä¿¹Â´ÏÄÉÀÌ¼Ç ÃøÀº ¡°ÇØ´ç »çÇ׿¡ ´ëÇØ ÇöÀç º¸¾È±â¼úÆÀ¿¡¼­ Á¡°ËÀ» ÇÏ°í ÀÖÀ¸¸ç ¿À´Ã ÁßÀ¸·Î ¸ðµç º¸¾ÈÁ¶Ä¡¸¦ ¿Ï·áÇÒ ¿¹Á¤ÀÌ´Ù. ÃßÈÄ¿¡µµ ÀÌ·¯ÇÑ º¸¾È Ãë¾àÁ¡¿¡ ´ëÇؼ­´Â Á¶¼ÓÇÑ Á¶Ä¡¸¦ ÅëÇØ ÀÌ¿ëÀÚµéÀÇ ºÒÆíÀÌ ¾øµµ·Ï ÃÖ¼±À» ´ÙÇÒ °Í¡±À̶ó°í ¸»Çß´Ù. 

[±èÅÂÇü ±âÀÚ(boan@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 2
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¿¡½ºÄɾî(ÆÄ¿öºñÁî)  ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
ÃÖ±Ù ¹ß»ýÇÑ Å©¶ó¿ìµå ½ºÆ®¶óÀÌÅ©ÀÇ º¸¾È SW ¾÷µ¥ÀÌÆ® ¿À·ù »çÅÂó·³ SW °ø±Þ¸Á¿¡ º¸¾ÈÀ̽´°¡ ¹ß»ýÇÒ °æ¿ì °ü·ÃµÈ °¢Á¾ ½Ã½ºÅÛ ¹× IT ÀÎÇÁ¶ó ¸¶ºñ°¡ ÀϾ ¼ö ÀÖ´Ù´Â °Ô µå·¯³µ½À´Ï´Ù. ÀÌ·¯ÇÑ °ø±Þ¸Á º¸¾ÈÀ» À§ÇùÇÏ´Â °¡Àå Å« ¿äÀÎÀº ¹«¾ùÀ̶ó°í »ý°¢ÇϽóª¿ä?
·£¼¶¿þ¾î, ÇÇ½Ì µîÀÇ »çÀ̹ö °ø°Ý
SW ¾÷µ¥ÀÌÆ® ¹× SW ±³Ã¼ °úÁ¤¿¡¼­ÀÇ ¿À·ù
SW ÀÚü¿¡ Á¸ÀçÇÏ´Â º¸¾È Ãë¾àÁ¡
½Ã½ºÅÛ °ü¸®ÀÚÀÇ ¿î¿µ»ó ½Ç¼ö ¹× °ü¸® ¹ÌÈí
±âŸ(´ñ±Û·Î)