117, 1/6 ȸ¿ø°¡ÀÔ  ·Î±×ÀΠ 
   U_SoRang
   http://kisa.or.kr
   [NEWS] ÇØÄ¿µé, ÇØÅ· ±â¹ý ´ë¼¼´Â 'SQLÀÎÁ§¼Ç'

http://www.hackerschool.org/HS_Boards/zboard.php?id=Free_Board&no=24180 [º¹»ç]


http://news.nate.com/view/20120730n11006?mid=n0604
=======================================================================

Ú¸¡¤EU ÇØÄ¿µé °ø°Ý ÀÌ¿ë ±ÞÁõ

ÇØÄ¿µéÀÌ ÃÖ±Ùµé¾î °¡Àå ¸¹ÀÌ »ç¿ëÇÏ´Â ÇØÅ· ¼ö´ÜÀº ¡®SQLÀÎÁ§¼Ç¡¯À̶ó´Â ±â¹ýÀÎ °ÍÀ¸·Î Á¶»çµÆ´Ù.

ÁÖ¿ä ¿Ü½ÅÀº Áö³­ 26ÀÏ(ÇöÁö½Ã°£) º¸¾È Ŭ¶ó¿ìµå È£½ºÆà Àü¹®±â¾÷ÀÎ ÆÄÀ̾îÈ£½ºÆ®ÀÇ º¸°í¼­¸¦ Àοë, ¹Ì±¹°ú À¯·´ µ¥ÀÌÅͼ¾ÅÍ¿¡¼­ SQLÀÎÁ§¼Ç °ø°ÝÀÌ Áö³­ 1ºÐ±â ´ëºñ 2ºÐ±â¿¡ 69%°¡ ´Ã¾î³µ´Ù°í º¸µµÇß´Ù.

ÀÌ È¸»ç´Â SQLÀÎÁ§¼Ç°ú ÇÔ²² Å©·Î½º»çÀÌÆ®½ºÅ©¸³ÆÃ(XSS), µð·ºÅ丮 Æ®·¹¹ö¼È(Directory traversal), Å©·Î½º»çÀÌÆ® ¸®Äù½ºÆ® Æ÷°Ô¸®(CSRF) µîÀ» ´ë»óÀ¸·Î ÀÌ·¯ÇÑ °á°ú¸¦ ³»³ù´Ù.

ÆÄÀ̾îÈ£½º´Â Áö³­ 1ºÐ±â¿¡ 27¸¸7õ70°ÇÀÇ SQLÀÎÁ§¼ÇÀ» ÀÌ¿ëÇÑ °ø°ÝÀÌ Â÷´ÜµÆÀ¸³ª 2ºÐ±â µé¾î Â÷´ÜµÈ °ø°ÝÀÌ 46¸¸9õ983°Ç¿¡ À̸£·¶´Ù°í ¹àÇû´Ù. ÀÌ È¸»ç´Â ¡°µ¥ÀÌÅ͸¦ ÈÉÄ¡±â À§ÇÑ °ø°Ý¹æ½ÄÀ¸·Î ÀÚÁÖ È°¿ëµÈ´Ù¡±°í ¼³¸íÇß´Ù.

SQL ÀÎÁ§¼ÇÀº º¸¾ÈÀÌ Ãë¾àÇÑ À¥»çÀÌÆ®ÀÇ URL°ú ÅؽºÆ®Çʵ忡 ¾Ç¼ºÄڵ带 ½É´Â´Ù. ÀÌ °ø°ÝÀÇ ¸ñÇ¥´Â µ¥ÀÌÅͺ£À̽ºÀÇ ³»¿ëÀ» ÈÉÄ¡°í 2Â÷ ¹üÁË¿¡ È°¿ëÇϱâ À§ÇÑ °ÍÀÌ´Ù.

Áö³­ÇØ ÇØÄ¿±×·ìÀÎ ·êÁî¼½ÀÌ ¼Ò´Ï¸¦ ÇØÅ·ÇÒ ¶§ ÀÌ °°Àº ¹æ¹ýÀ» ½è´Ù. ¿Ü½ÅÀº ¡°ÇØÄ¿µéÀÌ À̸ÞÀÏ ÁÖ¼Ò¿Í ºñ¹Ð¹øÈ£ µî °³ÀÎÁ¤º¸¸¦ ÈÉÄ¥ ¶§ ÀÌ ±â¹ýÀÌ ÀÚÁÖ »ç¿ëµÈ´Ù¡±°í ¸»Çß´Ù.

Áö³­ ¼ö°³¿ù °£ ¸µÅ©µåÀÎ, ÀÌÇϸð´Ï, ¾ßÈÄ, ¾Èµå·ÎÀ̵å Æ÷·³, Æû½ºÇÁ¸µ, ¿£ºñµð¾Æ µîÀº ¸ðµÎ SQL ÀÎÁ§¼Ç °ø°ÝÀÌ ÀÖ¾ú´ø °ÍÀ¸·Î ÃßÁ¤µÇ°í ÀÖ´Ù.

¿Ü½ÅÀº ÀÛ³â HP°¡ ¹ßÇ¥ÇÑ »çÀ̹ö º¸¾È À§Çè¿¡ °üÇÑ º¸°í¼­¸¦ ÀοëÇØ SQLÀÎÁ§¼Ç °ø°ÝÀÌ À¥ ¾ÖÇø®ÄÉÀ̼ÇÀ» »ç¿ëÇÏ´Â »ç¶÷µé¿¡°Ô °¡Àå ÀαâÀÖ´Â °ø°Ý¹ýÀÎ °ÍÀ¸·Î ³ªÅ¸³µ´Ù°í ¹àÇû´Ù.

ÆÄÀ̾î È£½ºÆ®ÀÇ ¼±ÀÓ º¸¾È ¿£Áö´Ï¾îÀÎ Å©¸®½º ÈþŬ¸®´Â ¡°¸¹Àº °í°´µéÀÌ ÀÌ ¹æ¹ýÀ» ÅëÇØ µ¥ÀÌÅ͸¦ ÀÒ°í ÀÖ´Ù¡±¸ç ¡°SQL ÀÎÁ§¼Ç °ø°ÝÀº ÀÚµ¿È­µÆ°í, ¸¹Àº À¥»çÀÌÆ® ÀÌ¿ëÀÚµéÀÌ Á¤º¸À¯ÃâÀÇ À§Çè¿¡ óÇÒ ¼ö ÀÖ´Ù¡±¸ç ÁÖÀǸ¦ ´çºÎÇß´Ù.

  Hit : 5446     Date : 2012/07/30 01:13



    
4irjuno ¾Õ¿¡ Blind ºÙ¾îÀִ°͵µ ¤»_¤» 2012/07/30  
º¸¾È¿Õ À½À½À½ 2012/07/30  
117   [¡Ú] The REASON, why cannot connect 2 FTZ = CTF server not killed...     U_SoRang
09/03 5868
116   2012³â °æÂû°ø¹«¿ø(»çÀ̹ö ¼ö»ç¿ä¿ø-°æÀå) Ưº°Ã¤¿ë ½ÃÇè°èȹ °ø°í[1]     U_SoRang
08/30 7361
115   [NOTICE] Á¤º¸º¸È£ Àü¹®±³À° 8¿ù °úÁ¤ ¾È³»[1]     U_SoRang
08/13 6182
114   ÀÌ »çÁø ÇÑ ÀåÀÌ ¸ðµç°ÍÀ» ¸»ÇØÁֳ׿ä..[8]     U_SoRang
07/31 6308
113   EnCase´Â....[2]     U_SoRang
07/30 6899
  [NEWS] ÇØÄ¿µé, ÇØÅ· ±â¹ý ´ë¼¼´Â 'SQLÀÎÁ§¼Ç'[2]     U_SoRang
07/30 5445
111   [PDS] À¥»çÀÌÆ® º¸¾È µµ±¸ - [WHISTL] & [CASTLE]     U_SoRang
07/13 6015
110   [INFORMATION] Ƽ½ºÅ丮 ÃÊ´ë¾øÀÌ °¡ÀÔÇϱâ....(7¿ù´Þ±îÁö¸¸)     U_SoRang
07/08 5593
109   [NEWS] ÝÁ ¡®ºÓÀºÇØÄ¿¡¯¿¡ ¸Â¼³ ÃÖÁ¤¿¹ ¡®È­ÀÌÆ®ÇØÄ¿¡¯ ¿Àµð¼ÇÀ¸·Î »Ì´Â´Ù[6]     U_SoRang
07/03 5720
108   [NEWS/±ä±Þ] Á¤ºÎºÎó °Ü³ÉÇÑ ZERO-DAY °ø°Ý ½Ãµµ     U_SoRang
06/17 5571
107   [NEWS] µå¶ó¸¶ 'À¯·É'¿¡ ¼ûÀº º¸¾È À§ÇùÀº?[3]     U_SoRang
06/15 7032
106   ¿À´ÃÀº [ÇöÃæÀÏ]..[1]     U_SoRang
06/06 6064
105   [NEWS] TVµµ »çÀ̹ö º¸¾È '¿­Ç³'[3]     U_SoRang
06/02 5712
104   [1st Code GOLF] final answer....[2]     U_SoRang
05/31 5663
103   [QUESTION] Let's think about it!!![1]     U_SoRang
05/30 5894
102   [NEWS] ºí·¢ÇØÄ¿ ÀâÀ» È­ÀÌÆ®ÇØÄ¿ ã´Â´Ù[1]     U_SoRang
05/24 5411
101   ¿À´Ã ÀúÈñ Çб³¿¡¼­ [·±´×¸Ç] ÃÔ¿µÀÌ ÀÖ¾ú´Ù³×¿ä...[5]     U_SoRang
05/21 5497
100   [NEWS] µð¾Æ3 Á¢¼Ó ¾ÈµÇ´õ´Ï ³¡³»...[1]     U_SoRang
05/20 5800
99   Áö¿ÁÀÇ¢Ö Æò¿ø¿¡¡æ ´çµµÇÑ °ÍÀ»¢Ö ȯ¿µÇÏ¿À, ³¸¼±ÀÌ¿©¢Ù..[1]     U_SoRang
05/15 5676
98   Àϵå [«Ö«é«Ã«Ç«£・«Þ«ó«Ç«¤(Bloody Monday)] °¡¹æ[2]     U_SoRang
05/11 6485
[ÀÌÀü °Ë»ö]... 1 [2][3][4][5][6]...[°è¼Ó °Ë»ö]

Copyright 1999-2024 Zeroboard / skin by Hackerschool.org / Secure Patch by Hackerschool.org