Home > Àüü±â»ç

SSRF Ãë¾àÁ¡ ÆÐÄ¡¿¡ ÀÏ ³â °É¸° ¡®¾ßÈÄ¡¯

ÀÔ·Â : 2015-07-01 13:34
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
±ä±ÞÇÑ ÆÐÄ¡´Â ¾Æ´Ï¾úÁö¸¸ ÀÏ ³âÀ̳ª ¼Ò¿äµÉ ¸¸ÇÑ Ãë¾àÁ¡Àº ¾Æ³Ä


[º¸¾È´º½º ÁÖ¼ÒÇü] ¾ßÈÄ(Yahoo)°¡ SSRF Ãë¾àÁ¡À» µåµð¾î ÆÐÄ¡ Çß´Ù. ±×·±µ¥ ÀÏ ³âÀÌ ³Ñ´Â ½Ã°£ÀÌ ¼Ò¿äµÆ´Ù. ¿©±â¼­ SSRF(Server-Side Request Forgery)´Â XSPA(Cross-Site Port Attack)¶ó´Â À̸§À¸·Îµµ ¾Ë·ÁÁø Ãë¾àÁ¡À¸·Î ¾ßÈÄÀÇ È­»ó ÀÔÃâ·Â ÀåÄ¡¿Í È­»ó ±â¾ï ÀåÄ¡ µîÀ» Æ÷ÇÔÇÏ¿©, È­»ó µ¥ÀÌÅ͸¦ È¿À²ÀûÀ¸·Î ó¸®ÇÏ´Â È­»ó ó¸® ½Ã½ºÅÛ(Image Processing System)¿¡¼­ Áö³­ÇØ 6¿ù¿¡ ¹Ì±¹ÀÇ º¸¾È¿¬±¸¿øÀÎ ¾Èµå¸®¾Æ »êÅ×½Ã(Andrea Santese)¿¡ ÀÇÇØ ¹ß°ßµÆ´Ù.


ÇØ´ç Ãë¾àÁ¡Àº À§Çèµµ Áß(medium) ¼öÁØÀ¸·Î °ø°ÝÀÚ°¡ Á¢¼Ó ÅëÁ¦¸¦ ¿ìȸÇÏ¿© ¿ø°ÝÀ¸·Î ±â±â Á¶Àý±îÁö °¡´ÉÇß´Ù. À§Çèµµ°¡ »ó(high)¿¡ ÇØ´çµÇÁö´Â ¾ÊÁö¸¸ ÆÐÄ¡Çϱ⿡ ÀÏ ³âÀ̳ª °É¸±¸¸ÇÑ ±î´Ù·Î¿î Ãë¾àÁ¡µµ ¾Æ´Ï¾ú±â¿¡ ºñÆÇÀÇ ¸ñ¼Ò¸®°¡ ³ª¿À°í ÀÖ´Â ¸ð½ÀÀÌ´Ù. °Ô´Ù°¡ º¸¾ÈÀü¹®°¡µéÀÌ ¾ßÈÄ¿¡°Ô Áö¼ÓÀûÀ¸·Î ÆÐÄ¡¸¦ Ã˱¸Çß´ø °ÍÀ¸·Î ÀüÇØÁ³´Ù.

 

ÇÑÆí ÀÌ¿Í °ü·Ã º¸´Ù ÀÚ¼¼ÇÑ ±â¼úÀûÀÎ ³»¿ëÀº ¿©±â¸¦ Ŭ¸¯ÇÏ¸é ¿¬°áµÇ¸ç ÀÏ ³â Àü ÇØ´ç Ãë¾àÁ¡¿¡ ´ëÇØ Áö³­ÇØ ÃÖÃÊ ¹ßÇ¥ÇÑ ¾Èµå¸®¾ÆÀÇ Æ÷½ºÆÃÀº ¿©±â¸¦ ´©¸£¸é È®ÀÎÇÒ ¼ö ÀÖ´Ù.

[±¹Á¦ºÎ ÁÖ¼ÒÇü ±âÀÚ(sochu@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¿¡½ºÄɾî(ÆÄ¿öºñÁî)  ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
ÃÖ±Ù ¹ß»ýÇÑ Å©¶ó¿ìµå ½ºÆ®¶óÀÌÅ©ÀÇ º¸¾È SW ¾÷µ¥ÀÌÆ® ¿À·ù »çÅÂó·³ SW °ø±Þ¸Á¿¡ º¸¾ÈÀ̽´°¡ ¹ß»ýÇÒ °æ¿ì °ü·ÃµÈ °¢Á¾ ½Ã½ºÅÛ ¹× IT ÀÎÇÁ¶ó ¸¶ºñ°¡ ÀϾ ¼ö ÀÖ´Ù´Â °Ô µå·¯³µ½À´Ï´Ù. ÀÌ·¯ÇÑ °ø±Þ¸Á º¸¾ÈÀ» À§ÇùÇÏ´Â °¡Àå Å« ¿äÀÎÀº ¹«¾ùÀ̶ó°í »ý°¢ÇϽóª¿ä?
·£¼¶¿þ¾î, ÇÇ½Ì µîÀÇ »çÀ̹ö °ø°Ý
SW ¾÷µ¥ÀÌÆ® ¹× SW ±³Ã¼ °úÁ¤¿¡¼­ÀÇ ¿À·ù
SW ÀÚü¿¡ Á¸ÀçÇÏ´Â º¸¾È Ãë¾àÁ¡
½Ã½ºÅÛ °ü¸®ÀÚÀÇ ¿î¿µ»ó ½Ç¼ö ¹× °ü¸® ¹ÌÈí
±âŸ(´ñ±Û·Î)