Home > Àüü±â»ç

¿Â¶óÀÎ ¿µ¾î±³À° »çÀÌÆ® 1°÷, º¸¾ÈÃë¾àÁ¡ Åõ¼ºÀÌ

ÀÔ·Â : 2013-12-11 10:35
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

URL Jumping ÅëÇØ °Ô½ÃÆÇ ´Ù¸¥ »ç¿ëÀÚÀÇ °Ô½Ã¹° ¼öÁ¤¡¤»èÁ¦ °¡´É


[º¸¾È´º½º ±èÅÂÇü] ÁýÁßÀûÀÎ ±³À°À» ÅëÇØ ´Ü±â°£¿¡ ¿µ¾î½Ç·ÂÀ» Çâ»ó½Ãų ¼ö ÀÖ´Ù´Â ÄÁ¼ÁÀ¸·Î ¸¹Àº È¸¿øÀ» È®º¸ÇÏ°í Àִ ÇÑ À¯¸í ¿Â¶óÀÎ ¿µ¾î±³À° »çÀÌÆ®¿¡¼­ XSS(Cross Site Scripting), URL Jumping º¸¾ÈÃë¾àÁ¡ÀÌ ¹ß°ßµÇ¾î »ç¿ëÀÚµéÀÇ ÁÖÀÇ°¡ ¿ä±¸µÈ´Ù.

    
      ¡ã ¿Â¶óÀÎ ¿µ¾î±³À° »çÀÌÆ® 1°÷ÀÇ °Ô½ÃÆÇ¿¡ XSS Ãë¾àÁ¡ Å×½ºÆ® °á°ú, ½ºÅ©¸³Æ® µî·ÏÀÌ °¡´ÉÇß´Ù.


À̹ø Ãë¾àÁ¡µéÀ» ¹ß°ßÇÑ ±¹Á¦Á¤º¸º¸¾È±³À°¼¾ÅÍ(i2Sec) 1±â ¼ö°­»ý °­¿¹½½ ¾çÀº ¡°XSS Ãë¾àÁ¡Àº ÇØ´ç ȨÆäÀÌÁöÀÇ ¸ðµç °Ô½ÃÆÇ¿¡¼­ ¹ß°ßµÆÀ¸¸ç º¸¾È¿¡ Ãë¾àÇÑ ÅÂ±×¿Í ¼Ó¼º¿¡ ´ëÇÑ ÇÊÅ͸µÀÌ ÀüÇô ÀÌ·ç¾îÁöÁö ¾Ê´Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù¡±¶ó°í ¼³¸íÇß´Ù.


ÀÌ·¯ÇÑ XSS Ãë¾àÁ¡¿¡ ³ëÃâµÉ °æ¿ì °ø°ÝÀÚ°¡ ¾ÇÀÇÀûÀÎ ½ºÅ©¸³Æ®¸¦ µî·Ï, À̸¦ ¿­¶÷ÇÏ´Â »ç¿ëÀÚÀÇ ºê¶ó¿ìÀú¿¡¼­ ÇØ´ç Äڵ尡 ½ÇÇàµÇµµ·Ï Çϰųª ¿ú, ¹ÙÀÌ·¯½º ¹èÆ÷, »ç¿ëÀÚ ¼¼¼ÇÁ¤º¸ Å»Ãë, CSRF °ø°Ý µî 2Â÷, 3Â÷ ÇÇÇØ·Î À̾îÁú ¼ö ÀÖ´Ù.


¶ÇÇÑ, °­¿¹½½ ¾çÀº ¡°ÇØ´ç À¥»çÀÌÆ® °Ô½ÃÆÇ¿¡¼­ ¼öÁ¤ ¹× »èÁ¦ ÆäÀÌÁö´Â ¼¼¼Ç °Ë»ç¸¦ ÅëÇØ ÇØ´ç ±ÛÀ» ÀÛ¼ºÇÑ »ç¶÷¸¸ Á¢±ÙÇÒ ¼ö ÀÖµµ·Ï ÀÎÁõÀ» °ÅÃÄ Á¢±ÙÀÌ ÀÌ·ç¾îÁ®¾ß ÇÔ¿¡µµ ºÒ±¸ÇÏ°í URL JumpingÀ» ÅëÇØ ´Ù¸¥ »ç¿ëÀÚÀÇ °Ô½Ã¹°À» ¼öÁ¤Çϰųª »èÁ¦ÇÏ´Â °ÍÀÌ °¡´ÉÇÏ´Ù¡±¶ó°í ¹àÇû´Ù.


¼öÁ¤ ÆäÀÌÁö Á¢±ÙÀ» À§ÇØ ÀÓÀÇ·Î ¼öÁ¤ÇÑ ÀÎÀÚ°ªÀÌ À¯È¿ÇÏÁö ¾ÊÀº °æ¿ì¿¡´Â DBÁ¤º¸°¡ ³ëÃâµÇ´Â µî ÇØ´ç À¥»çÀÌÆ®°¡ Àü¹ÝÀûÀ¸·Î º¸¾È¿¡ ¸Å¿ì Ãë¾àÇÑ °ÍÀ¸·Î ³ªÅ¸³µ´Ù.


ÃßÃøÀÌ °¡´ÉÇÑ URLÀ» »ç¿ëÇÔ¿¡ µû¶ó °ø°ÝÀÚ´Â °ü¸®ÀÚ ÆäÀÌÁö¸¦ Á¶ÀÛ, ȸ¿ø Á¤º¸ ¿­¶÷ µî ¹Î°¨ÇÑ Á¤º¸¸¦ ȹµæÇÒ ¼ö ÀÖ°Ô µÈ´Ù. URL JumpingÀº ¼¼¼Ç°Ë»ç¸¦ ÇÏÁö ¾Ê¾Æ ¹ß»ýÇÏ´Â Ãë¾àÁ¡À̹ǷΠCSRF °ø°Ý°ú ´Þ¸® ¼¼¼ÇÁ¤º¸ ¾øÀ̵µ °ø°ÝÀÌ °¡´ÉÇÏ´Ù.


°ø°³¿ë °Ô½ÃÆÇÀº ¸¹Àº »ç¿ëÀÚµéÀÌ ÀÌ¿ëÇϹǷΠ¹®Á¦ ¹ß»ý ½Ã ÇÇÇØ ¹üÀ§µµ Å©´Ù. ±¹Á¦Á¤º¸º¸¾È±³À°¼¾ÅÍ ÃøÀº ¡°XSSÃë¾àÁ¡ÀÇ °æ¿ì È­ÀÌÆ®¸®½ºÆ® ¹æ½ÄÀ¸·Î ¾ÈÀüÇÑ Å±׸¸ Çã¿ëÇÏ´Â °ÍÀ¸·Î º¸¾ÈÀ» °­È­ÇÒ ¼ö ÀÖ°í »ç¿ëÀÚµéÀº Æ˾÷ Â÷´Ü ¼³Á¤À» »ýÈ°È­ ÇØ¾ß ÇÑ´Ù. ¼¼¼Ç°ü¸® Ãë¾àÀ¸·Î ÀÎÇÑ URL Jumping Ãë¾àÁ¡Àº URLÀÇ Ã³¸®°úÁ¤ÀÌ ÀϾ±â ÀÌÀü ¸ðµç ´Ü°è¿¡¼­ »ç¿ëÀÚÀÇ ¿ªÇÒ°ú ±ÇÇÑÀ» °ËÁõÇÏ´Â Á¢±ÙÅëÁ¦ ¸ÞÄ¿´ÏÁòÀ» ÅëÇØ ¼¼¼ÇÀ» °ËÁõÇϵµ·Ï Á¶Ä¡ÇØ¾ß ÇÑ´Ù¡±°í ÀüÇß´Ù.


ÇÑÆí, ÇØ´ç Ãë¾àÁ¡µéÀº ÇöÀç È¨ÆäÀÌÁö¸¦ ¿î¿µÇϴ ȸ»ç Ãø¿¡ Àü´ÞµÈ »óÅÂÀ̸ç, °ð ÀûÀýÇÑ º¸¾È ÆÐÄ¡°¡ ÀÌ·ç¾îÁú ¿¹Á¤À̶ó°í ±¹Á¦Á¤º¸º¸¾È±³À°¼¾ÅÍ ÃøÀº µ¡ºÙ¿´´Ù.

[±èÅÂÇü ±âÀÚ(boan@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¿¡½ºÄɾî(ÆÄ¿öºñÁî)  ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
ÃÖ±Ù ¹ß»ýÇÑ Å©¶ó¿ìµå ½ºÆ®¶óÀÌÅ©ÀÇ º¸¾È SW ¾÷µ¥ÀÌÆ® ¿À·ù »çÅÂó·³ SW °ø±Þ¸Á¿¡ º¸¾ÈÀ̽´°¡ ¹ß»ýÇÒ °æ¿ì °ü·ÃµÈ °¢Á¾ ½Ã½ºÅÛ ¹× IT ÀÎÇÁ¶ó ¸¶ºñ°¡ ÀϾ ¼ö ÀÖ´Ù´Â °Ô µå·¯³µ½À´Ï´Ù. ÀÌ·¯ÇÑ °ø±Þ¸Á º¸¾ÈÀ» À§ÇùÇÏ´Â °¡Àå Å« ¿äÀÎÀº ¹«¾ùÀ̶ó°í »ý°¢ÇϽóª¿ä?
·£¼¶¿þ¾î, ÇÇ½Ì µîÀÇ »çÀ̹ö °ø°Ý
SW ¾÷µ¥ÀÌÆ® ¹× SW ±³Ã¼ °úÁ¤¿¡¼­ÀÇ ¿À·ù
SW ÀÚü¿¡ Á¸ÀçÇÏ´Â º¸¾È Ãë¾àÁ¡
½Ã½ºÅÛ °ü¸®ÀÚÀÇ ¿î¿µ»ó ½Ç¼ö ¹× °ü¸® ¹ÌÈí
±âŸ(´ñ±Û·Î)