Home > Àüü±â»ç

¾ð·Ð»ç ȨÇÇ, ºó¹øÇÑ º¸¾ÈÃë¾àÁ¡ »ìÆìºÃ´õ´Ï...

ÀÔ·Â : 2014-05-30 14:55
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

±¹³» ÁÖ¿ä ½Å¹®»ç¡¤¹æ¼Û»ç À¥»çÀÌÆ®, XSS Ãë¾àÁ¡ Àմ޾Ơ¹ß°ß

XSS Ãë¾àÁ¡ À¯Çü 2°¡Áö...°¢ ¾ð·Ð»çº°·Î ²Ä²ÄÈ÷ üũÇØ¾ß    


[º¸¾È´º½º ¹Î¼¼¾Æ] ±¹³» À¯¸í ¾ð·Ð»ç ȨÆäÀÌÁö °Ô½ÃÆÇ°ú °Ë»ö⠵¼­ XSS(Cross Site Scripting) Ãë¾àÁ¡ÀÌ ÀÕ´Þ¾Æ ¹ß°ßµÇ°í ÀÖ´Ù. ¿ÃÇØ µé¾î ¹ß°ßµÈ ¾ð·Ð»ç »çÀÌÆ®¸¸ 5°÷¿¡ ´ÞÇØ ¹àÇôÁöÁö ¾ÊÀº À¥»çÀÌÆ®´Â ´õ¿í ¸¹À» °ÍÀ¸·Î ÃßÁ¤µÈ´Ù.



XSS Ãë¾àÁ¡Àº Å©°Ô Stored XSS¿Í Reflected XSS·Î ³ª´¶´Ù. Stored XSS´Â ¼­¹ö¿¡ ÇØÄ¿°¡ ½ºÅ©¸³Æ®¸¦ ÀúÀåÇصΰí, »ç¿ëÀÚ°¡ ½ºÅ©¸³Æ®°¡ ÀúÀåµÈ ¾Ç¼º °Ô½Ã±ÛÀ» ¿­¶÷ÇÒ ¶§ ½ºÅ©¸³Æ®°¡ ½ÇÇàµÇ´Â ¹æ½ÄÀÌ´Ù. ÇØ´ç Ãë¾àÁ¡À¸·Î ÀÎÇÑ °¡Àå Å« ÇÇÇØ´Â À¥¿¡¼­ ¼¼¼ÇÁ¤º¸¸¦ Å»Ãë´çÇϰųª ¾Ç¼º¸µÅ©·Î ÀÚµ¿À¸·Î ¿¬°áµÇ´Â °ÍÀÌ´Ù.


º»Áö¿¡¼­ º¸µµÇß´ø ±¹³» ÄÉÀÌºí ¹æ¼Û»ç JTBC, MBN À¥»çÀÌÆ®¿Í MBC ½ÃûÀÚ°Ô½ÃÆÇÀÌ Stored XSS Ãë¾àÁ¡À» °¡Áö°í ÀÖ¾ú´Ù. HTML ű׿¡ ´ëÇÑ ÇÊÅ͸µÀÌ µÇÁö ¾Ê´Â ¹®Á¦¶§¹®¿¡ ½ÃûÀÚ°Ô½ÃÆÇ µî¿¡¼­ ½ºÅ©¸³Æ®°¡ ½ÇÇàµÆ´Ù.


Reflected XSS´Â ºñ±³Àû À§Çèµµ°¡ ³·Àº Ãë¾àÁ¡ÀÌ´Ù. ÀÌ´Â °Ë»öâÀ̳ª URL¿¡ ½ºÅ©¸³Æ®¸¦ ³Ö¾î ½ÇÇà½ÃÅ°´Â ¹æ½ÄÀ¸·Î, ½ºÅ©¸³Æ®¸¦ »ç¿ëÀÚ¿¡°Ô ½ÇÇà½ÃÅ°µµ·Ï Çϱâ À§ÇØ ¾Ç¼º¸µÅ©¸¦ ¸¸µé¾î Ŭ¸¯Çϵµ·Ï À¯µµÇÏ´Â ¹æ¹ýÀÌ ÁÖ·Î »ç¿ëµÈ´Ù. ÇØ´ç Ãë¾àÁ¡Àº Áß¾ÓÀϺ¸ÀÇ ¿Â¶óÀλçÀÌÆ®ÀÎ Á¶Àνº´åÄÄ°ú µðÁöÅПÀÓÁî À¥»çÀÌÆ®¿¡¼­µµ ¹ß°ßµÆ´Ù.  

ÀÌ·¯ÇÑ XSS Ãë¾àÁ¡Àº ÀÎÅÍ³Ý ÀͽºÇ÷η¯(IE) 6, 7¿¡¼­ ¹ß»ýÇϸç ÆÄÀ̾îÆø½ºÀÇ °æ¿ì ¸ðµç ¹öÀüÀÌ Ãë¾àÇÏ´Ù. ¶ÇÇÑ, ÀÎÅÍ³Ý ÀͽºÇ÷η¯ 8 ÀÌ»ó ¹öÀü¿¡¼­´Â XSS ÇÊÅ͸µ ¼³Á¤À» ¡®»ç¿ë ¾ÈÇÔ¡¯À¸·Î ¼³Á¤ÇÑ °æ¿ì¿¡ Ãë¾àÇÒ ¼ö Àֱ⠶§¹®¿¡ »ç¿ëÀÚµéÀÇ °¢º°ÇÑ ÁÖÀÇ°¡ ÇÊ¿äÇÏ´Ù.  


À̹ø µðÁöÅПÀÓÁîÀÇ XSS Ãë¾àÁ¡À» ¹ß°ßÇÑ ¿ï»ê»ó¾÷°íµîÇб³ ±èÅ¿±, ±èµ¿±Ô ±ºÀº ¡°XSS Ãë¾àÁ¡ ´ëÀÀ¹æ¾ÈÀ¸·Î °Ë»öÀ» ½ÃµµÇÒ ¶§ ¡®<¡¯ ¿Í ¡®>¡¯ ¶ó´Â ¹®ÀÚ°¡ µé¾î¿À¸é »èÁ¦ ÈÄ °Ë»ö°á°ú¸¦ º¸¿©Áְųª ¾Æ¿¹ °Ë»öµÇÁö ¾Êµµ·Ï ÇØ¾ß Çϸç, ÇØ´ç Ãë¾àÁ¡À¸·Î ÀÎÇØ ÇÇÇØ ¹ÞÀº »ç¶÷µéÀÌ ÀÎÁöÇÒ ¼ö ÀÖµµ·Ï ±× À§Ç輺À» ±Ç°íÇØ¾ß ÇÑ´Ù¡±°í ¼³¸íÇß´Ù.

ÀÌ¿Í °ü·Ã µðÁöÅПÀÓÁî ÃøÀº ¡°ÃÖ±Ù À¥»çÀÌÆ®¸¦ ¸®´º¾óÇÏ´Â °úÁ¤¿¡¼­ ¹Ìó ÆľÇÇÏÁö ¸øÇÑ ºÎºÐÀÌ ÀÖ¾ú´ø °Í °°´Ù¡±¸ç ¡°¹Ù·Î Á¶Ä¡ÇÒ °Í¡±À̶ó°í ¹àÇû´Ù. 

 

¾ð·Ð»ç ȨÆäÀÌÁö´Â ¸¹Àº µ¶ÀÚµéÀÌ Á¢¼ÓÇØ ±â»ç¸¦ Àд À¥»çÀÌÆ®ÀÎ ¸¸Å­ º¸¾È¿¡ ¸¸ÀüÀ» ±âÇؾߠÇÑ´Ù. ´õ¿íÀÌ ÇØ´ç Ãë¾àÁ¡ÀÌ ¾Ç¿ëµÉ °æ¿ì ÇÇÇØÀÚµéÀÌ ¼ÓÃâÇÒ ¼ö ÀÖÀ¸¹Ç·Î º¸´Ù öÀúÇÑ °ü¸®°¡ ÇÊ¿äÇÏ´Ù.  

[¹Î¼¼¾Æ ±âÀÚ(boan5@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)