1581, 1/80 ȸ¿ø°¡ÀÔ  ·Î±×ÀΠ 
   chenkim4
   chenkim4ÀÇ ¿ÃÇØ ¿¹»óµÇ´Â 14°¡Áö º¸¾È Æí(2)

http://www.hackerschool.org/HS_Boards/zboard.php?id=Free_Lectures&no=851 [º¹»ç]


ÀüÆí¿¡ °ð¹Ù·Î À̾ ÀÐÀ¸¼¼¿ä
-----------------------------+
ºÐ¸í IE7Àº ÀÌÀü IE6º¸´Ù´Â º¸¾È ÀåÄ¡°¡ ¸¹ÀÌ ¸¶·ÃµÅ ÀÖ´Ù. ÇÏÁö¸¸ Áö³­ÇØ MS06-014°ú °°Àº Ãë¾àÁ¡À» ÀÌ¿ëÇØ »ç¿ëÀÚ ¸ô·¡ ¼³Ä¡µÅ ±¹³» ¿Â¶óÀÎ °ÔÀÓÀÇ °èÁ¤À» ¸ÞÀÏ·Î À¯ÃâÇÏ´Â ½ºÆÄÀÌ¿þ¾î°¡ ´Ù¼ö ÃâÇöÇßÀ¸¸ç, Áö±Ý±îÁöµµ °è¼Ó À̾îÁö°í ÀÖ´Ù.

¶ÇÇÑ ¾×ƼºêXÀÇ °æ¿ì ÀÏ¹Ý »ç¿ëÀÚµéÀº ½Å·ÚÇÒ ¼ö ÀÖ´Â °÷¿¡¼­ ¹èÆ÷ÇÏ´Â ÇÁ·Î±×·¥ÀÎÁö ÆÇ´ÜÇϱⰡ Èûµé°í °è¼Ó ³ªÅ¸³ª´Â °æ°í°¡ ±ÍÂú¾Æ¼­ ¼³Ä¡¸¦ Çã¿ëÇÏ´Â °æ¿ì°¡ ¸¹´Ù.

¶ÇÇÑ ¿ëµµ¸¦ ¼Ó¿©¼­ ¹èÆ÷ÇÏ´Â ¾×ƼºêX´Â IE6°ú °°ÀÌ ÇãÀ§ ¾ÈƼ½ºÆÄÀÌ¿þ¾î³ª ¾Öµå¿þ¾î¸¦ ¹èÆ÷ÇÏ´Â ¼ö´ÜÀÌ µÉ ¼ö ÀÖ´Ù. ¶ÇÇÑ IE7ÀÌ ¹ßÇ¥µÇ°í ¾ó¸¶ Áö³ªÁö ¾Ê¾Æ Æ˾÷ â ÁÖ¼Ò Ç¥½ÃÁÙÀ» À§ÀåÇÒ ¼ö ÀÖ´Â ¹®Á¦Á¡ÀÌ ³ªÅ¸³µ´Ù. ÀÌ´Â Á÷Á¢ Çǽ̿¡¼­ »ç¿ëµÉ ¿ì·Á°¡ ¸Å¿ì ³ô´Ù. Áï, IE7 ¿ª½Ã Ãë¾àÁ¡¿¡¼­ ÀÚÀ¯·ÓÁö ¸øÇÑ °ÍÀ» ¾Ë ¼ö ÀÖ´Ù. ¼¼°è¿¡¼­ °¡Àå ¸¹Àº »ç¿ëÀÚ¸¦ °¡Áö°í ÀÖ´Â À¥ ºê¶ó¿ìÀúÀÎ IE7Àº ±×¸¸Å­ ÆÄ±Þ È¿°ú°¡ Ä¿¼­ À̸¦ ³ë¸®´Â Ãë¾àÁ¡À̳ª ¾Ç¿ë »ç·Ê°¡ ²ÙÁØÈ÷ ¹ß°ßµÉ °ÍÀ¸·Î ¿¹»óµÈ´Ù.

º»°ÝÀûÀÎ À¥2.0 ½Ã´ë µ¹ÀÔ°ú º¸¾È

À¥2.0 ½Ã´ë·Î Á¢¾îµç ÀÌÈÄ ¿©·¯ Å©°í ÀÛÀº º¯È­µéÀÌ »ý±â°í Àִµ¥ ±× Áß ÇÑ°¡Áö´Â ´ÝÈù À¥¿¡¼­ ¿­¸° À¥À¸·Î º¯È­¸¦ ²ÅÀ» ¼ö ÀÖ´Ù. Áï, ÀÌÀü¿¡´Â ¼Ò¼öÀÇ ¿ì¼öÇÑ Á¤º¸ Á¦°øÀÚ°¡ ÄÜÅÙÃ÷¸¦ Á¦ÀÛÇØ ´Ù¼ö¿¡°Ô Á¦°øÇßÁö¸¸, ÀÌÁ¨ ºÒƯÁ¤ ´Ù¼ö°¡ ´ë·®ÀÇ ÄÜÅÙÃ÷¸¦ ½º½º·Î Á¦ÀÛ, °øÀ¯ÇÏ´Â ÇüÅ·Πº¯È­ÇÏ°í ÀÖ´Â °ÍÀÌ´Ù. ±× Á߽ɿ¡ UCC(User Created Contents)°¡ ÀÖ´Ù. ƯÈ÷ °íÇ°ÁúÀÇ Åë½Å ÀÎÇÁ¶ó¸¦ ÀÌ¿ëÇØ ÅؽºÆ®³ª ±×¸²À» ³Ñ¾î¼­ µ¿¿µ»ó UCC°¡ ÁÖ¸¦ ÀÌ·ç°í ÀÖ´Ù.

±×·±µ¥ ¹®Á¦´Â ÀÌ·¯ÇÑ UCC°¡ ¾Ç¼ºÄÚµå ¶Ç´Â ½ºÆÄÀÌ¿þ¾î¸¦ ¹èÆ÷ÇÏ´Â ¶Ç ÇϳªÀÇ Ã¤³ÎÀÌ µÉ °¡´É¼ºÀÌ ¸Å¿ì ³ô´Ù´Â °ÍÀÌ´Ù. ¶ÇÇÑ °³ÀÎÀÌ Á¦ÀÛÇÏ°í ¹èÆ÷Çϱ⠶§¹®¿¡ ÄÚµ¦(Codec. ÄÄÇ»ÅÍ°¡ ÀÎÁöÇÒ ¼ö ÀÖµµ·Ï ¿Àµð¿À¿Í ºñµð¿À µ¥ÀÌÅ͸¦ µðÁöÅзΠ¸¸µé°Å³ª, ÀÌ·± µðÁöÅÐ µ¥ÀÌÅ͸¦ »ç¶÷ÀÌ ÀÎÁöÇÒ ¼ö ÀÖµµ·Ï ¼Ò¸®¿Í ¿µ»óÀ¸·Î Àç»ý½ÃÅ°´Â ¼ÒÇÁÆ®¿þ¾î)ó·³ Ç¥ÁØÈ­ÇÏÁö ¾ÊÀº ¼ÒÇÁÆ®¿þ¾î°¡ ÀÖ´Ù´Â °ÍÀ» ÀÌ¿ëÇØ Æ¯Á¤ ÄÜÅÙÃ÷¸¦ º¸·Á¸é ƯÁ¤ ÄÚµ¦À» ¼³Ä¡ÇØ¾ß ÇÑ´Ù°í ¾Ë¸®°í ¼³Ä¡¸¦ À¯µµÇÏ´Â ¾Öµå¿þ¾î³ª ½ºÆÄÀÌ¿þ¾î°¡ ÀÚÁÖ ¹ß°ßµÇ°í ÀÖ´Ù.
¶ÇÇÑ ¸¶À̽ºÆäÀ̽º »ç°Ç¿¡¼­ º¼ ¼ö ÀÖµíÀÌ À¥2.0 ±â¹ÝÀÇ ¾Ç¼ºÄڵ尡 Áö¼ÓÀûÀ¸·Î µîÀåÇÒ ¼ÒÁö°¡ ¸Å¿ì ³ô´Ù. ¡®¹Ì±¹ÆÇ ½ÎÀÌ¿ùµå¡¯¶ó°í ºÒ¸®´Â ¸¶À̽ºÆäÀ̽º¿¡¼­ »õ¹Ì(Samy)¶ó´Â ÀÌ¿ëÀÚ°¡ Ä£±¸ ¸®½ºÆ®¸¦ Áõ°¡½Ãų ¹æ¹ýÀ» »ý°¢ÇÏ´ø Áß ¸¶À̽ºÆäÀ̽º¿¡ Á¸ÀçÇÏ´Â XSS(cross-site scripting) Ãë¾àÁ¡À» »ç¿ëÇØ ¿úÀ» Á¦ÀÛÇß´Ù. ÀÌ¿ëÀÚ°¡ ÇÁ·ÎÇÊÀ» º¸±â¸¸ Çϸé Ä£±¸ ¸®½ºÆ®¿¡ ¡®Samy¡¯¶ó´Â ÀÌ¿ëÀÚ°¡ Ãß°¡µÇ´Â ½ºÅ©¸³À» ÇÁ·ÎÇÊ¿¡ Ãß°¡ÇÏ´Â Çü½ÄÀ¸·Î °¨¿°½ÃÄ×À¸¸ç, ´Ù¸¥ ÀÌ¿ëÀÚ°¡ °¨¿°µÈ ÀÌ¿ëÀÚÀÇ ÇÁ·ÎÇÊÀ» º¸¸é ´Ù½Ã ¡®Samy¡¯¶ó´Â ÀÌ¿ëÀÚ¸¦ Ãß°¡ÇÏ°í °¨¿°µÈ´Ù. °á±¹ °¨¿°ÀÚ°¡ ±âÇϱ޼öÀûÀ¸·Î Áõ°¡ÇØ ¸Å Ãʸ¶´Ù ¾à 1õ¸íÀÌ °¨¿°µÅ ¼­¹ö°¡ ´Ù¿îµÇ´Â »çűîÁö ¹ú¾îÁ³´Ù. ÀÌ°ÍÀº ÄüŸÀÓ(QuickTime) ºñµð¿À ÆÄÀÏ Àç»ý¿ë ű׸¦ ÀÌ¿ëÇØ ÀÚ¹Ù ½ºÅ©¸³Æ®¸¦ ½ÇÇàÇÒ ¼ö ÀÖ´Ù´Â Á¡À» ¾Ç¿ëÇÑ ¹ÙÀÌ·¯½º´Ù. °¨¿°µÈ ÆäÀÌÁö¸¦ ¿­¶÷ÇÏ´Â °Í¸¸À¸·Î ÇØ´ç ÀÌ¿ëÀÚÀÇ ÇÁ·ÎÇÊ¿¡ °¨¿° Äڵ尡 »ðÀԵǴ ÇüÅ·ΠȮ»êµÈ´Ù. ÀÌ ¹ÙÀÌ·¯½º´Â ÀÏÁ¾ÀÇ ÇǽÌ(phishing) ÆäÀÌÁö·Î¼­ °¡Â¥ ·Î±×ÀÎ ÆäÀÌÁö¸¦ ÀÌ¿ëÇØ »ç¿ëÀÚ Á¤º¸¸¦ »©³»´Â °ÍÀÌ ¸ñÀûÀÌ´Ù.

À¥2.0 ¾Ç¼ºÄÚµå´Â HTTP ÇÁ·ÎÅäÄÝÀ» »ç¿ëÇϹǷΠ¼Õ½±°Ô ³×Æ®¿öÅ© º¸¾È Á¦Ç°À» ¿ìȸÇÒ ¼ö ÀÖ´Â °ÍÀÌ Æ¯Â¡ÀÌ´Ù. ¶ÇÇÑ À¥À¸·Î ÀüÆĵǹǷΠÀ̸¦ Áø´ÜÇÏ°í Ä¡·áÇϱâ À§Çؼ­´Â °³ÀÎÀº ¹°·Ð À¥ ¼­ºñ½º¸¦ Á¦°øÇÏ´Â ¾÷ü¿¡¼­µµ Á¶Ä¡¸¦ ÇØ¾ß ÇÑ´Ù. ÇÏÁö¸¸ ¹«¾ùº¸´Ù ÀÌ·± ¹®Á¦°¡ ¹ß»ýÇÏÁö ¾Êµµ·Ï À¥2.0 ¼­ºñ½º¸¦ ¼³°èÇÒ ´ç½ÃºÎÅÍ º¸¾ÈÀ» °í·ÁÇØ¾ß ÇÒ °ÍÀ̸ç, Áö¼ÓÀûÀÎ ¸ð´ÏÅ͸µÀ¸·Î ¹ß°ßµÈ ¹®Á¦Á¡À» ºü¸¥ ½Ã°£ ³»¿¡ ÇØ°áÇÏ´Â ³ë·ÂÀÌ ÇÊ¿äÇÏ´Ù. À¥ 2.0Àº À¥ ÀÚü°¡ Ç÷§ÆûÀÌ µÇ¹Ç·Î ºÐ¸í ÀÌÀü¿¡´Â »ý°¢Çϱâ Èûµç ¿©·¯ ´Ù¾çÇÑ ¼­ºñ½º°¡ µîÀåÇÒ °ÍÀÌ´Ù. ±×¿¡ µû¶ó »ç¿ëÀÚµéÀº Æí¸®ÇÏ°Ô Á¤º¸¸¦ Á¢ÇÏ°í, °øÀ¯ÇÒ ¼ö ÀÖÀ» °ÍÀÌ´Ù. ÇÏÁö¸¸ ¹Ý´ë·Î ±×·Î ÀÎÇØ ¾ß±âµÉ ¼ö ÀÖ´Â ¹®Á¦Á¡ ¶ÇÇÑ ´Ã¾î³¯ °ÍÀÌ´Ù.
--------------------+++++++++++++++++++++++++++++++++_____________________--
Àß º¸½Ã±æ ¹Ù¶ø´Ï´Ù (--)(__)(--)
Ãâó ÀüÆí¿¡ ³ª¿Í ÀÖ¾î¿è

  Hit : 7005     Date : 2007/08/28 03:40



    
     [°øÁö] °­Á¸¦ ¿Ã¸®½Ç ¶§´Â ¸»¸Ó¸®¸¦ ´Þ¾ÆÁÖ¼¼¿ä^¤Ñ^ [29] ¸Û¸Û 02/27 18776
1580   °í¼ö´ÔµéÀÇ µµ¿òÀ» ¹Þ°í ½Í½À´Ï´Ù     vbnm111
02/11 231
1579   ¸®´ª½º Ä¿³Î 2.6 ¹öÀü ÀÌÈÄÀÇ LKM     jdo
07/25 730
1578   ½©ÄÚµå ¸ðÀ½     ÇØÅ·ÀßÇÏ°í½Í´Ù
01/15 1562
1577   Call by value VS Call by Reference     ÇØÅ·ÀßÇÏ°í½Í´Ù
01/15 938
1576   (²Ä¼ö) L.O.B Çѹ濡 Ŭ¸®¾îÇϱâ[2]     ÇØÅ·ÀßÇÏ°í½Í´Ù
01/14 1282
1575   towelroot.c (zip) ÄÚ¸àÆÃ.[1]     scube
08/18 3807
1574   levitator.c (¾Èµå·ÎÀÌµå ·çÆÃ) °ø°Ý ºÐ¼® ¼Ò½º ÄÚµå °øÀ¯.[4]     scube
08/17 3712
1573   ¹«·á Á¤º¸º¸¾È ±â¼úÀÎÀç ¾ç¼º °úÁ¤ ±³À°»ý ¸ðÁý     chanjung111
06/17 4517
1572   K-Shield ÁִϾî 5±â ¸ðÁý     lrtk
06/17 4242
1571   [ÆÁ] ÆÄÀ̽ã 2¼Ò½º¸¦ 3À¸·Î º¯°æÇØÁÖ´Â »çÀÌÆ®[3]     ÇѽÂÀç
05/13 3948
1570   ±¸±Û ¹é¸µÅ© ÀÛ¾÷ Áú¹®¿ä     wkatnxka
03/30 3376
1569   [ÆÁ] ¿ìºÐÅõ ¹Ì·¯¸µ¼­¹ö     ÇѽÂÀç
03/09 4073
1568 ºñ¹Ð±ÛÀÔ´Ï´Ù  °¨À»¸øÀâ°Ú³×¿ä¤Ì¤Ì     À×À×À×
01/15 3
1567   µ¥ºñ¾È °è¿­ ¸®´ª½º ÀÇÁ¸¼º ±úÁ³À»¶§ ÇØ°á¹ý     ÇѽÂÀç
11/27 4559
1566   È«º¸ÇÕ´Ï´Ù. ½Å»ý º¸¾ÈÄ¿¹Â´ÏƼÀÔ´Ï´Ù.     kimwoojin0952
10/26 4282
1565   ½Å±âÇÑ ÇÁ·Î±×·¡¹Ö ¾ð¾î[3]     koreal33t
09/06 4681
1564   À©µµ¿ì,¸®´ª½º¿¡¼­ ³» ip¸¦ È®ÀÎÇØ º¸ÀÚ [1]     koreal33t
09/06 3880
1563   CTF »çÀÌÆ®[1]     koreal33t
09/06 4542
1562   ÀÚ°ÝÁõ (¹®Á¦)»çÀÌÆ® [2]     koreal33t
09/06 4358
1 [2][3][4][5][6][7][8][9][10]..[80]

Copyright 1999-2024 Zeroboard / skin by Hackerschool.org / Secure Patch by Hackerschool.org