22019, 1/1101 ȸ¿ø°¡ÀÔ  ·Î±×ÀΠ 
   hackers1234
   xss Äí۰ªÀ¸·Î ´Ù¸¥ »ç¶÷À¸·Î ·Î±×ÀÎÇϱ⠹®ÀÇ

http://www.hackerschool.org/HS_Boards/zboard.php?AllArticle=true&no=31492 [º¹»ç]


Á¦°¡ Å×½ºÆ®Çغ¼·Á±¸, Á¦ Äí۸¦ xss ·Î µû·Î ÀúÀåÇÑÈÄ,,

±× Äí۰ªÀ» Äî½ÃÅø¹Ù¿¡¼­ ÄíŰ¼öÁ¤À¸·Î Àû¿ëÇß¾î¿ä.

±×·±µ¥ ¾î¶³¶© µÇ°í ¾î¶³¶© ¾ÈµÇ³×¿ä. ÀÌÀ¯´Â ¾Æ¸®¼ÛÇÕ´Ï´Ù.


¿©±â¼­ ¹®ÀÇ..

1) Äí۰ªÀÌ »çÀÌÆ®¸¶´Ù Á¾·ù°¡ ´Ù¾çÇÏ°Ô ¸¹ÀÌ ÀÖ´øµ¥, ÀÌ Äí۰ª¿¡¼­ ¾î¶²°ªÀ» Àû¿ëÇØ¾ß ±× Äí۰ªÀ¸·Î ·Î±×ÀÎÀÌ µÇ³ª¿ä? (ÀüºÎ´Ù ¸ÂÃçÁà¾ß µÇ³ª¿ä?)

2) ¸¸¾à¿¡ abcd01 À̶ó´Â ¾ÆÀ̵ðÀÇ Äí۰ªÀ» µû·Î º¸°üÇϰí ÀÖ½À´Ï´Ù. ±×·±µ¥ abcd01ÀÌ ·Î±×¾Æ¿ôÀ» Çß¾î¿ä. ±×·³ abcd01ÀÇ Äí۰ªÀº ´õÀÌ»ó ¸ø¾²³ª¿ä? Æó±âóºÐ µÇ´Â°Ç°¡¿ä?

3) xss·Î 뺴¿Â Äí۰ªÀ» ¾ðÁ¦±îÁö »ç¿ëÇÒ¼ö ÀÖ³ª¿ä? À¥¼­¹ö¿¡¼­ ÁöÁ¤ÇÑ ½Ã°£¿¡ µû¶ó °¢±â Ʋ¸°°¡¿ä?
   ¸¸¾à¿¡ À¥¼­¹ö¿¡¼­ 10ÀÏÂ¥¸® Äí۰ªÀ» ±¸¿öÁá´Ù¸é, ±× Äí۰ªÀº 10Àϵ¿¾È ¾µ¼ö ÀÖ³ª¿ä? ±×Ä¡¸¸ ·Î±×¾Æ¿ô ÇÏ¸é ¹Ù·Î Æó±âÀΰ¡¿ä?

4) ÄíŰ¿¡¼­ Çʼö·Î ÇÏ´Â °ªµéÀÌ ¹¹°¡ ÀÖ³ª¿ä? »çÀÌÆ®¸¶´Ù Á¶±Ý ´Ù¸£±ä Çѵ¥,
    ±¸±ÛÅ©·Ò¿¡¼­ Äí۸ðµâÀ» º¸´Ï±î Äí۸¦ Ãß°¡Çϱâ À§Çؼ­´Â 4°¡Áö Ç׸ñÀÌ ÀÖ´õ¶ó±¸¿ä.
    °ª,µµ¸ÞÀÎ,°æ·Î,±âÇÑ   <--ÀÌ·¸°Ô 4°¡Áö°¡ Àִµ¥ ¿©±â¼­ ÇʼöÇ׸ñÀÌ ¹º°¡¿ä ? ÀüºÎ´Ù ÀÔ·ÂÇØÁà¾ß ±× Äí۰ªÀ¸·Î Àû¿ëÀÌ µÇ³ª¿ä?

5) xss·Î ÃëµæÇÑ Äí۰ªÀº ±× ÇØ´ç »çÀÌÆ®¹Û¿¡ ¸ø¾²³ª¿ä? µµ¸ÞÀÎÀ¸·Î Ãë±ÞÇÑ´Ù°í µé¾ú¾î¿ä.

6) xss·Î ÃëµæÇÑ Äí۰¡ ¸¸¾à¿¡ ÀͽºÇ÷η¯ 11·Î Á¢¼ÓµÈ Äí۰ªÀ̸é,
   ÀͽºÇ÷η¯ 10¿¡¼­´Â Äí۰ªÀ¸·Î Àû¿ëÇØµµ Àû¿ëÀÌ ¾ÈµÇ³ª¿ä?
   ¾Æ´Ï¸é °°Àº ÀͽºÇ÷η¯´Â µÇ±¸, Å©·ÒÀ̳ª ÆÄÆø¿¡¼­´Â Àû¿ëÀÌ ¾ÈµÇ³ª¿ä?
   ¾Æ´Ï¸é ºê¶ó¿ìÀú ¹öÁ¯º° »ó°ü¾øÀÌ ´Ù µÇ´Â°Ç°¡¿ä?


6)
¾Æ·¡´Â Á¦ Äí۰ªÀä. ÀÌ°Ç Á¦²«µ¥µµ Á¦°¡ Äí۰ª Àû¿ëÇØµµ Àû¿ëÀÌ ¾ÈµË´Ï´Ù.
¿Ö±×·±°É±î¿ä? ¾î¶³¶§´Â Àû¿ëÀÌ µÇ¼­ Àû¿ëÈÄ »õ·Î°íħÇÏ¸é ·Î±×ÀÎÀÌ µÇ´øµ¥, ¾ÈµÉ¶§°¡ ´õ ¸¹´õ¶ó±¸¿ä..

wcs_bt=43fbfaf92e5ac0:1389434049; user-agent=26ca8ea8e60136335e5e56fd8bbfc4d6; mobile=false; PHPSESSID=kn8lhshvr7bcgki6jnttlekf23


À§¿¡¼­ user-agent °ªµµ ÇʼöÇ׸ñÀΰ¡¿ä?
¸¸¾à À§¿¡ Äí۰ªÀ» ±¸±Û Å©·Ò Äí۸ðµâ¿¡ Àû¿ëÇÏ·Á¸é "°ª,µµ¸ÞÀÎ,°æ·Î,±âÇÑ" ¿©±â¿¡ °ª¿¡´Ù°¡ ÀüºÎ º¹»çÇØ¼­ Áý¾î³ÖÀ¸¸é µÇ³ª¿ä?







  Hit : 8871     Date : 2014/01/12 03:06



    
cd80 ¼¼¼ÇÇÏÀÌÀçÅ·Àº Á» Áß¿äÇÑ»çÀÌÆ®¸é ´ëºÎºÐ ¹æ¾îÇϰíÀÖ¾î¿ä ¤»¤»
Áú¹®µéÀÌ ³Ê¹«¸¹¾Æ¼­.. ¸î°¡Áö¸¸ ¸»¾¸µå¸®¸é
¼¼¼ÇÇÏÀÌÀçÅ·Àº º¸Åë Ŭ¶óÀÌ¾ðÆ® ¾ÆÀÌÇǸ¦ ¼¼¼Ç ÆÄÀÏ¿¡ ³Ö¾îµÎ°í ¸Â´ÂÁö ¿©ºÎ¸¦ º¸°í °ËÁõÇϴ°æ¿ì°¡ ¸¹±¸¿ä
ºê¶ó¿ìÀú UA°°Àº°æ¿ìµµ ³Ö¾î¼­ °ËÁõÇÒ¶§°¡ ÀÖ½À´Ï´Ù

·Î±×¾Æ¿ôÀ» ´ëÇü»çÀÌÆ®¿¡¼± Á»´õ 󸮸¦ ÇØÁÖ°ÚÁö¸¸ °á±¹ ¼¼¼Ç Á¤º¸¸¦ »èÁ¦Çϴ°ɷΠ·Î±×¾Æ¿ô󸮸¦ ÇÕ´Ï´Ù
À̶§ »ç¿ëÇÏ´Â ÇÔ¼ö°¡ php¿¡¼­ session_destroy()Àε¥ ÀÌ´Â ¼¼¼ÇÆÄÀÏÀÇ Á¤º¸¸¦ »èÁ¦ÇÏÁö Äí۸¦ »èÁ¦ÇÏÁø ¾Ê½À´Ï´Ù
µû¶ó¼­ ÄíŰ¿¡ ÀúÀåµÅÀÖ´Â SESSIONID´Â »èÁ¦µÇÁö ¾Ê°í ´ÙÀ½ ·Î±×Àζ§ ´Ù½Ã »ç¿ëµË´Ï´Ù
À¥ ÇÁ·Î±×·¡¹ÖÀ» Á¶±Ý¸¸ÀÌ¶óµµ °øºÎÇØº¸½Ã¸é ÀÌÇØ µÇ½Ç°Í°°¾Æ¿ä
2014/01/12