±¸»ç¹«¿¤¡¤ÀÌÇöÁ¤¡¤Çϵ¿¹Î ¾¾ µî ½Ç·Â ÀÖ´Â º¸¾ÈÀü¹®°¡ °¿¬ ¿¹Á¤
[º¸¾È´º½º ±Ç ÁØ] ¿À´Â 8¿ù 24ÀÏ ±¹Á¦ º¸¾ÈÄ¿¹Â´ÏƼ ÇÙ¹Ì(hack-me.org)¿Í ¼¿ï¿©ÀÚ´ëÇб³ Á¤º¸º¸È£µ¿¾Æ¸® ¡®Swing¡¯ÀÌ ÇÔ²² ÇØÅ·¡¤º¸¾È ÄÁÆÛ·±½º¸¦ °³ÃÖÇÑ´Ù.
À̹ø¿¡ óÀ½ °³ÃֵǴ MS. Security Conference´Â ÇÙ¹Ì(hack-me)ÀÇ MÀÚ¿Í ½ºÀ®(Swing)ÀÇ SÀÚ¸¦ µû¼ ¸¸µç °ÍÀ¸·Î, ÇØÅ·¡¤º¸¾È¿¡ °üÇÑ ¾ËÂù °¿¬°ú ÇÔ²² Áß°£ Áß°£¿¡ °ÔÀÓµµ ÁøÇàÇÏ´Â µî ´Ù¾çÇÑ À̺¥Æ®µµ ¸¶·ÃÇØ º¸¾ÈÁ¾»çÀÚ ¹× ÀÔ¹®ÀÚµéÀÇ ÃàÁ¦ÀÇ ÀåÀ¸·Î ¸¸µç´Ù´Â °èȹÀÌ´Ù.
¼¿ï¿©ÀÚ´ëÇб³ ´©¸®°ü ÷´Ü°ÀÇ½Ç 117È£¿¡¼ ¿ÀÈÄ 1½ÃºÎÅÍ 6½Ã±îÁö ÁøÇàµÇ´Â À̹ø ÄÁÆÛ·±½º¿¡¼´Â ±¸»ç¹«¿¤, ÀÌÇöÁ¤, Çϵ¿¹Î ¾¾ µî ½Ç·Â ÀÖ´Â º¸¾ÈÀü¹®°¡µéÀÌ ´ë°Å Âü¿©ÇØ ÇØÅ·, ±ÝÀ¶º¸¾È, À¥ Ãë¾àÁ¡ µî¿¡ °üÇÑ ¹ßÇ¥¸¦ ÁøÇàÇÒ ¿¹Á¤ÀÌ´Ù. ¹ßÇ¥Á¦¸ñ°ú ´ë·«ÀÇ ³»¿ëÀº ´ÙÀ½°ú °°´Ù.
±¸»ç¹«¿¤(º¸¾ÈSW¾÷ü ¿¬±¸¿ø) / Hacking Flow
ÀÔ¹®ÀÚ¿Í Ãʺ¸ÀÚµéÀ» À§ÇØ ÇØÅ·À» Àü¹ÝÀûÀ¸·Î ÀÌÇØÇÒ ¼ö ÀÖµµ·Ï ¼³¸íÇÑ´Ù. ¶ÇÇÑ, ÃÖ±Ù¿¡´Â ¾î¶°ÇÑ ÇØÅ·¹æ¹ýÀÌ ¸¹ÀÌ ÀÌ·ç¾îÁö´ÂÁö »ìÆ캻´Ù.
ÀÌÇöÁ¤(Á¤º¸º¸¾È ÄÁ¼³ÅÏÆ®) / ±ÝÀ¶Àü»ê º¸¾È°È Á¾ÇÕ´ëÃ¥¿¡ ´ëÇÑ ÀÌÇØ
3.20 »çÀ̹öÅ×·¯ ÀÌÈÄ, ±ÝÀ¶À§¿¡¼ ±ÝÀ¶ ISAC¸¦ ÅëÇØ ÀºÇà ¹× Áõ±Ç¾÷ü¿¡ ´ëÇÑ ´ë´ëÀûÀÎ Á¡°ËÀ» ÁøÇàÇß´Ù. À̸¦ ¹ÙÅÁÀ¸·Î ³ª¿Â ±ÝÀ¶À§ÀÇ ±ÝÀ¶±Ç º¸¾È Á¾ÇÕ´ëÃ¥¿¡ ´ëÇØ ¼³¸íÇÑ´Ù.
Çϵ¿¹Î(Á¤º¸º¸¾È ÄÁ¼³ÅÏÆ®) / À¥ ±âÃÊ ¹× Apache Struts 2 Ãë¾àÁ¡ ºÐ¼®
1. À¥ ±¸Á¶¿¡ µû¸¥ Ŭ¶óÀ̾ðÆ®, ¼¹ö °³³ä ¹× HTTP ÇÁ·ÎÅäÄÝ¿¡ ´ëÇØ ÀÌÇØÇÒ ¼ö ÀÖµµ·Ï ÇÑ´Ù. 2. ÃÖ±Ù À̽´°¡ µÈ ¾ÆÆÄÄ¡ ½ºÆ®·µÃ÷(Apache Struts) 2. ÇÁ·¹ÀÓ¿öÅ©¿¡ ´ëÇÑ °³³ä ¼³¸í°ú ÇÔ²² Ãë¾àÁ¡À» ºÐ¼®ÇÑ´Ù.
À̹ø Çà»ç¸¦ ÁÖÃÖÇÏ´Â ±¹Á¦ º¸¾ÈÄ¿¹Â´ÏƼ ¡®Çٹ̡¯ ¿î¿µÀÚÀÎ ±è½½±â ¾¾´Â ¡°º¸¾È ºÐ¾ß ÀÔ¹®ÀÚµéÀº ¹°·Ð Á¾»çÀڵ鿡°Ôµµ µµ¿òÀÌ µÉ ¼ö ÀÖµµ·Ï ÇØÅ· ¹× À¥ ±âÃÊ¿¡¼ºÎÅÍ ±ÝÀ¶º¸¾È Á¤Ã¥¿¡ À̸£±â±îÁö Æø³Ð°Ô ´Ù·ê °Í¡±À̶ó¸ç, ¡°°³ÃÖ¡¤¿î¿µÀÚ±ÝÀ» Á¦¿ÜÇÑ ³ª¸ÓÁö ±Ý¾×Àº ÄÄÇ»Å͸¦ ¹è¿ì°íÀÚ ÇÏ´Â ¾î·Á¿î ÀÌ¿ôÀ» µ½´Âµ¥ ¾µ ¿¹Á¤¡±À̶ó°í ¸»Çß´Ù.
Çà»ç Âü°¡ºñ¿ë°ú »çÀü¿¹¾à°ú °ü·ÃÇؼ´Â Á¦1ȸ MS. Security ConferenceÀÇ °ø½Ä ÆäÀ̽ººÏ(http://www.facebook.com/MSconference)¿¡¼ È®ÀÎÇÒ ¼ö ÀÖ´Ù.
[±Ç ÁØ ±âÀÚ(editor@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>