22018, 1/1101 ȸ¿ø°¡ÀÔ  ·Î±×ÀΠ 
   daniel0562
   http://www.bestezweb.com
   ¡Ú±â¾÷ Á¤º¸º¸È£Àü¹®°¡ ¾ç¼º°úÁ¤¡Ú -Á¤º¸º¸¾È±¹ºñÁö¿ø ³»ÀϹè¿òÄ«µåÁ¦ °èÁÂÁ¦±³À°

http://www.hackerschool.org/HS_Boards/zboard.php?AllArticle=true&no=31729 [º¹»ç]


¡Ú±â¾÷ Á¤º¸º¸È£Àü¹®°¡ ¾ç¼º°úÁ¤¡Ú -Á¤º¸º¸¾È±¹ºñÁö¿ø ³»ÀϹè¿òÄ«µåÁ¦ °èÁÂÁ¦±³À°


¼Öµ¥½ºÅ©IT¾ÆÄ«µ¥¹Ì ±³À°¼¾ÅÍ´Â ÇÁ·Î¸ÞÆ®¸¯, VUE ±¹Á¦°øÀνÃÇè¼¾Å͸¦ ¿î¿µÇϰí ÀÖ¾î ¾ðÁ¦µç ½ÃÇèÀ» º¸½Ç¼ö ÀÖÀ¸¸ç  CCNA,CCNP,SCSA,SCNA,SCJP,MCSE,LPIC,OCP,º¸¾È°ü·Ã±³À° µî ½Ã½ºÅÛ ¹× ³×Æ®¿öÅ© °ü·Ã ±¹Á¦°øÀÎÀÚ°ÝÁõ´ëºñ ¿Í öÀúÇÑ ½Ç¹«Áß½ÉÀÇ ±³À°À¸·ÎÂ÷¼¼´ë ITÀü¹®°¡¸¦ ¸¸µé±âÀ§ÇØ ³ë·ÂÇϰí ÀÖ½À´Ï´Ù.


¢º ±³À°°³¿ä


Á¤º¸º¸¾È Àü¹®°¡¶õ ¸» ±×´ë·Î ƯÁ¤ÇÑ Á¤º¸¸¦ º¸È£ÇÏ´Â Àü¹®°¡¸¦ ÀǹÌÇÑ´Ù. ÇØÅ·À̳ª ¹ÙÀÌ·¯½º ħÅõ µî ¹ß»ýÇÒ ¼ö ÀÖ´Â ¸ðµç ¹®Á¦µéÀ» »çÀü¿¡ ÆÄ¾ÇÇϰí, ½ÇÁ¦ ħÅõ°¡ ÀϾÀ» ¶§ ¿Ïº®ÇÏ°Ô ´ëÀÀÀ» Çϸç, ÃßÈÄ ¹ß»ýÇÒ ¼ö ÀÖ´Â °¡´É¼ºµéÀ» ¹Ì¸® Â÷´ÜÇÑ´Ù. µû¶ó¼­ Á¤º¸º¸¾È Àü¹®°¡´Â ºÎÀÇ À¯ÃâÀ» ¸·´Â Áß¿äÇÑ ¿ªÇÒÀ» ¼öÇàÇÑ´Ù.

Á¤º¸º¸¾È Àü¹®°¡´Â °¢Á¾ ÇØÅ·À̳ª ¹ÙÀÌ·¯½º µî°ú °°Àº »çÀ̹ö ¹üÁË¿¡ ´ëºñÇØ º¸¾È À̷аú ½Ç¹« ±â¼úÀ» °®Ãß¾î¾ß Çϸç, Àü»ê¸Á º¸¾È ¹× À¯Áö¸¦ Àü¹®ÀûÀ¸·Î ó¸®ÇÒ ¼ö ÀÖ´Â ´É·ÂÀ» °¡Áö°í ÀÖ¾î¾ß ÇÑ´Ù.

¶ÇÇÑ, Á¤º¸¸¦ º¸È£Çϱâ À§ÇÑ º¸¾È Á¤Ã¥À» ¼ö¸³Çϰí, Á¤º¸¿¡ ´ëÇÑ Á¢±ÙÀ» »çÀü¿¡ ÅëÁ¦Çϸç, »çÀ̹ö ¹üÁ˰¡ ¹ß»ýÇßÀ» ¶§ ¼Õ»óµÈ ½Ã½ºÅÛ°ú Á¤º¸¸¦ º¹±¸ ÇÒ ¼ö ÀÖ¾î¾ß ÇÑ´Ù.À̸¦ À§Çؼ­´Â IT¿¡ ´ëÇÑ ±âº» Áö½ÄÀº ¹°·Ð, ÄÄÇ»ÅÍ ½Ã½ºÅÛ, ³×Æ®¿öÅ©, ¾ÖÇø®ÄÉÀ̼Ç, µ¥ÀÌÅͺ£À̽º µî ´Ù¾çÇÑ Áö½ÄÀ» °¡Áö°íÀÖ¾î¾ß ÇÑ´Ù.

ESPC °úÁ¤Àº ÀÌ·¯ÇÑ ´Ù¾çÇÑ Á¤º¸º¸¾È Àü¹®°¡ÀÇ ¿ä±¸»çÇ׿¡ ºÎÇÕÇÏ¿© ±â¾÷°ú Á¤ºÎ±â°üÀÇ Çٽɱ¸¼º¿øÀ¸·Î¼­ÀÇ ¿ªÇÒÀ» ¼öÇàÇÏ´Â ¹Ø°Å¸§°ú Áö½Ä±â¹ÝÀ» °®Ãâ ¼ö ÀÖµµ·Ï ÇÏ¿© ±â¾÷ Á¤º¸º¸¾È Ã¥ÀÓÀÚ ¹× ½Ç¹«ÀÚ, Ä§ÇØ»ç°í ºÐ¼®¿ä¿ø (CERT, Computer Emergency Response Team), º¸¾ÈÄÁ¼³ÅÏÆ®, º¸¾È¼Ö·ç¼Ç °³¹ßÀÚ µîÀÇ ´Ù¾çÇÑ Áö¿øÀÌ °¡´ÉÇÏ°Ô µµ¿ÍÁÙ °ÍÀÌ´Ù.


¢º °úÁ¤¸ñÇ¥


- Á¤º¸º¸¾È ±â¼ú ¿ë¾î ½Àµæ ¹× ÀÌÇØ·Â Áõ´ë
- ½Ã½ºÅÛ ¿î¿ë ¹× °ü¸® ±â¼ú ½Àµæ
- ³×Æ®¿öÅ© ¿î¿ë ¹× °ü¸® ±â¼ú ½Àµæ
- ÃÖ½Å ÇØÅ· ±â¼ú ¹× º¸¾È µ¿Çâ ½Àµæ
- ¸ðÀÇÇØÅ· ¹× Á¤º¸º¸¾È ¹æ¾î ±â¼ú ½Àµæ
- ½Ã½ºÅÛ, ³×Æ®¿öÅ©, ¾îÇø®ÄÉÀÌ¼Ç Ãë¾à¼º ÀÌÇØ ¹× ¹æ¾î±â¼ú ½Àµæ
- Ä§ÇØ»ç°í Á¶»ç ¹× ºÐ¼®È°¿ë



¢º ¸ðÁý Á¤¿ø ¹× ´ë»ó

- ¸ðÁý Á¤¿ø ¹× ´ë»ó
- 25¸í ¼±Âø¼ø
- 2³âÁ¦ ´ëÁ¹ ÀÌ»ó ¿ì¼± ¼±¹ß(°íÁ¹ÀÚÀÇ °æ¿ì ½Ç·Â ¿ì¼öÀÚ)
- ÃÖ¼Ò ¼±¼ö À̼ö°úÁ¤ ¿äû ¼öÁØ :
        
           1.  CCNA or CCNP
           2.  LPIC ¶Ç´Â ¸®´ª½º ¸í·É¾î ¼­¹ö ±¸Ãà °¡´ÉÀÚ
           3.  À©µµ¿ì »ç¿ë°¡´ÉÀÚ
           4.  CÇÁ·Î±×·¡¹Ö °¡´ÉÀÚ


- Á¤º¸º¸¾È ºÐ¾ß·ÎÀÇ Ãë¾÷À» Èñ¸ÁÇϽô ¹ÌÃë¾÷ÀÚ
- Á÷ÀåÀÎÀ¸·Î¼­ ¾÷¹«È°¿ëÀÌ ÇÊ¿äÇϰųª, º¸¾ÈºÐ¾ß·ÎÀÇ ÀÌÁ÷À» Èñ¸ÁÇÏ´ÂÀÚ
- ´ëÇб³ ¹× ´ëÇпø Àü°ø¿¡ ¿¬°èÇØ¼­ ½Ç¹«¸¦ ¹è¿ì½Ç·Á´Â Àü°øÀÚ
- ÇØ´ç °ü·Ã ÀÚ°ÝÁõ Áغñ°¡ ÇÊ¿äÇϽźРµî
- Á¤º¸º¸È£±â¼úº´, »çÀ̹ö¼ö»çº´ µî ITƯ±âº´À¸·Î ±ºº¹¹«¸¦ ¿øÇÏ´Â ÀÔ¿µ´ë»óÀÚ µî


¢º ¼ö·á ÈÄ Áø·Î


- º¸¾È°üÁ¦ ¿ä¿ø
- º¸¾È°üÁ¦ ÄÁ¼³ÅÏÆ®
- º¸¾ÈÄÁ¼³ÅÏÆ® (¸ðÀÇÇØÅ·, Á¤Àû ¹°¸®Àû º¸¾È ÄÁ¼³ÆÃ)
- º¸¾È ¼Ö·ç¼Ç °³¹ßÀÚ
- ½Ã½ºÅÛ/³×Æ®¿öÅ© °ü¸®ÀÚ
- º¸¾È ¼Ö·ç¼Ç ÇØÅ· ÄÁÅÙÃ÷ ¿¬±¸¿ø (CERT)
- Ä§ÇØ»ç°í ´ëÀÀ ºÐ¼®°¡
- º¸¾È¼Ö·ç¼Ç ¿£Áö´Ï¾î (SSE)


¢º 2014³â 5¿ù °³°­ÀÏÁ¤


¦£ ÆòÀÏ¹Ý °³°­ÀÏ :  2014³â 05¿ù 07ÀÏ(¼ö)
¦¦ ÁÖ¸»¹Ý °³°­ÀÏ :  2014³â 05¿ù 10ÀÏ(Åä)

- ±³À°½Ã°£ : 10:00 ~ 16:00,  16:30 ~ 22:30 (ÀÏÀÏ6½Ã°£¾¿ ÁÖ5Àϼö¾÷. 4°³¿ù°úÁ¤ ÃÑ 400½Ã°£)


¢º °ü·ÃÀÚ°ÝÁõ


- LPIC , MCITP, CCNA, CCNP, SCSA, SCNA, SIS , CISSP µî.


¢º ¼ö¾÷ ÁøÇà °ú¸ñ


- Ŭ¶óÀÌ¾ðÆ® º¸¾È ¹× ¾Ç¼º ÄÚµå
- ¸®¹ö½º ¿£Áö´Ï¾î¸µ
- ³×Æ®¿öÅ© ÇØÅ· ¹× ºÐ¼®
- ½Ã½ºÅÛ ÇØÅ· ¹× ºÐ¼®
- À¥ ÇØÅ·
- Ä§ÇØ»ç°í ºÐ¼® ¹× ´ëÀÀ
- Ãֽгׯ®¿öÅ© °ø°Ý È帧
- À¯ÇØ Æ®·¡ÇÈ ºÐ¼® ¹× ´ëÀÀ
- Á¤º¸º¸È£ ½Ã½ºÅÛ ½Ç½À (¹æÈ­º®)
- Á¤º¸º¸È£ ½Ã½ºÅÛ ½Ç½À (IDS, IPS)
- DDoS ¸ðÀÇ ÇØÅ·
- Botnet Á¦ÀÛ ¹× C&C ºÐ¼®
- ¾Ç¼ºÄÚµå Á¦ÀÛ ºÐ¼®
- 1°³¿ù °úÁ¤ ¼ö·á´ç ÇÁ·ÎÁ§Æ® 1ºÎ¾¿ Á¦Ãâ



¢Â Á¤º¸º¸È£Àü¹®°¡ ¼¼ºÎ ±³À°³»¿ë



1. °úÁ¤¸í : ½Ã½ºÅÛ ÇØÅ· Back to Basic


¦®Stack Buffer Overflow   fundamental
¦² ¸®´ª½º ½ÇÇà ÆÄÀÏ ±¸Á¶
¦²½ÇÇà   ÆÄÀÏ ±¸Á¶¿¡ °üÇÑ ÀÌÇØ /½ÇÇà   ÆÄÀÏ ºÐ¼® ¹æ¹ý·Ð ¿¬±¸
¦²½ÇÇà   ÆÄÀÏ Æ÷¸Ë ÀÌÇØÇϱâ/ ½ºÅà  ±¸Á¶ ÀÌÇØÇϱâ
¦² Stack Buffer Overflow fundamental (assemble/Disassemble)
¦² Stack Buffer Overflow fundamental (stack   overflow ¿ø¸®)
¦² Stack Buffer Overflow fundamental (stack overflow ½Ç½À)
¦±Stack Buffer Overflow fundamental (stack overflow ½Ç½À)



2. °úÁ¤¸í : ½Ã½ºÅÛ ÇØÅ· The Next Step  



¦®Stack Buffer Overflow ¿ìȸ ±â¹ý 1. / Evasion Attack À¯Çü ¿¬±¸
¦² Stack Buffer Overflow ¿ìȸ ±â¹ý 2. / Evasion Attack À¯Çü ¿¬±¸
¦² Heap Overflow (Èü ¿À¹öÇ÷οì¶õ ¹«¾ùÀΰ¡?)
¦²ÀÌ·Ð ¹× ¿À¹öÇ÷οì ÀÌÇØ/ Èü ¿µ¿ª ¿¬±¸ ºÐ¼®
¦²Integer Overflow (ÀÎÅ×Àú ¿À¹öÇ÷οì¶õ ¹«¾ùÀΰ¡?)
¦² Format String Bug
¦²Æ÷¸Ë ½ºÆ®¸µÀ» ÅëÇÑ Buffer overflow ¿¬±¸
¦±°ø°Ý »ç·Ê ºÐ¼®/ °ø°Ý ½Ç½À /   Ãë¾à¼º ¿¬±¸




3. °úÁ¤¸í : ½Ã½ºÅÛ ÇØÅ· ½ÉÈ­


¦®Make a Shell Code / ? Shell Code ±âÃÊ
¦²½©ÄÚµå¶õ ¹«¾ùÀΰ¡ ? / ½©ÄÚµåÀÇ Çö½Ç°ú ÀÌÇØ
¦²Make a Shell Code
¦²½¯ÄÚµå ¸¸µé±â ½Ç½À/ ½©Äڵ带 ÅëÇÑ ¾Ç¼ºÇÁ·Î±×·¥ Á¦ÀÛ ¹× ¿ø°ÝÅëÁ¦ ½Ç½À
¦²Shell Code ½Ç½À
¦²Windows Hacking 1
¦²À©µµ¿ì ±â¹Ý¿¡¼­ÀÇ ½©ÄÚµå ¸¸µé±â/ À©µµ¿ì ½Ã½ºÅÛ ¹éµµ¾î °ø°Ý ½Ç½À
¦²Windows Hacking 2
¦²À©µµ¿ì ½Ã½ºÅÛ ¾Ç¼ºÄÚµå ½ÇÇà ½ÃŰ±â ½Ç½À/ À©µÎ¿ì ½Ã½ºÅÛ Ãë¾à¼º °ø°Ý
¦²Windows Hacking 3
¦²»ç·Ê ¿¬±¸ ¹× ÃÖ½ÅÃë¾à¼º ½Ç½À
¦±À©µµ¿ì ±â¹Ý¿¡¼­ÀÇ ¸®¹ö½º ¹ÙÀÎµå ½©   ¶ç¿ì±â ½Ç½À


4. °úÁ¤¸í : ºÐ¼® Back to Basic


¦®ºÐ¼® ±âÃÊ( ¾î¼Àºí¸® ¾ð¾î )
¦²¸®¹ö½º¿£Áö´Ï¾î¸µ(¿ª °øÇÐ) ±â¹ýÀÇ ÀÌÇØ/? ·¹Áö½ºÅÍÀÇ ÀÌÇØ/? ¾î¼Àºí¸® ±âÃÊ
¦²Packing/Unpacking/? DLL Injection/? Å©·¡Å· ½Ç½À
¦²ºÐ¼® ±âÃÊ( µðºñ°Å »ç¿ë¹ý )
¦²Ollydbg ¼³Ä¡ ¹× ¼³Á¤ ½Ç½À/ µð¹ö°Å »ç¿ë¿¡ °üÇÑ ÀϹݷÐ/ µð¹ö°Å Plugin »ç¿ëÇϱâ
¦²ºÐ¼® ±âÃÊ( Windows µð¹ö±ë API¸¦ ÀÌ¿ëÇÑ ½ÉÇà µð¹ö°Å Á¦ÀÛ )
¦²µð¹ö°Å ½º½º·Î ¸¸µé¾î º¸±â/ ÀڽŸ¸ÀÇ µð¹ö°Å¸¦ ÅëÇÑ ¸®¹ö½Ì ¿¬±¸
¦²ºÐ¼® ±âÃÊ( C¾ð¾î ±âº» ¹®¹ý¿¡ »óÀÀÇÏ´Â ¾î¼Àºí¸® Á¦¾î È帧 )
¦±ºÐ¼® ±âÃÊ( ÄÜ¼Ö ¹× GUI µð¹ö±ë )


5. °úÁ¤¸í: ºÐ¼® The Next Step


¦®¾ÈƼ µð¹ö±ë Å×±×´Ð ¹× ¿ìȸ ±â¹ý
¦²½ÇÇà ¾ÐÃàÀÇ ÀÌÇØ
¦² ÄÚµå ³­µ¶È­ÀÇ ÀÌÇØ
¦²½ÇÇà ¾ÐÃà ÇØÁ¦ ±â¼ú
¦±½ÉÇà ÆÄÀÏ Å©·¢Å· ½Ç½À


6. °úÁ¤¸í: ºÐ¼® ½ÉÈ­


¦®¾Ç¼ºÄÚµå ½ÇÇà °úÁ¤ ±¸Çö
¦²ÄÄÇ»ÅÍ Æ÷·»½Ä ¾Ç¼ºÄÚµå ºÐ¼® ºÎ¹®
¦²¾Ç¼ºÄÚµå µ¿Àû ºÐ¼®/ ? ¾Ç¼ºÄÚµå Á¤Àû ºÐ¼®
¦²¾Ç¼ºÄÚµå Àº´Ð Å×Å©´Ð
¦²¾Ç¼ºÄÚµå Àº´Ð±â¹ýÀº ¹«¾ùÀΰ¡ ? /  ¾Ç¼ºÄڵ带 Àº´Ð±â¹ý ½Ç½À
¦²¾Ç¼ºÄÚµå Æ÷·»½Ä
¦²¾Ç¼ºÄÚµå ºÐ¼®°úÁ¤ ½Ç½À
¦²¾Ç¼ºÄÚµå ÆÄÀÏ ÃßÃâ
¦²³×Æ®¿öÅ© ½Ã½ºÅÛÀ» ÅëÇÑ ¾Ç¼ºÄÚµå ÆÄÀÏ ÃßÃâ
¦²¾ðÆÑÅ· ¹× ¾ÈƼµð¹ö±ëÀ» ¿ìȸÇÑ ¾Ç¼ºÄÚµå ¿øº» ÆÄÀÏ ÃßÃâ ±â¹ý
¦²¾Ç¼ºÄÚµå ºÐ¼®¦²Æò¹® ¶Ç´Â ¿øº»¿¡¼­ÀÇ ¾Ç¼ºÄÚµå ºÐ¼® ½Ç½À
¦±½Ç½À º¸°í¼­ ÀÛ¼º


³×Æ®¿öÅ© ÇØÅ· Back To Basic


¦®³×Æ®¿öÅ© ÇØÅ· ±â¼ú °³¿ä
¦²³×Æ®¿öÅ© ÇÁ·ÎÅäÄÝ Ãë¾àÁ¡
¦²ÇÁ·ÎÅäÄÝ Ãë¾àÁ¡ °ø°Ý/  ¿ø°Ý °ø°Ý ½Ç½À/ ÇÁ·ÎÅäÄÝ Ãë¾à¼º °ø°Ý Åø ¸¸µé±â
¦²½ºÇªÇÎ ±â¹ý
¦²ÀÌ·Ð ¹× °³¿ä ¼³¸í/ IP, DNS, ARP Spoofing ¿¬±¸
¦²½ºÇªÇÎ ±â¹ý ½Ç½À
¦²Snort ¼³Á¤ ¹× »ç¿ë¦²Ä§ÀÔŽÁö ½Ã½ºÅÛÀÇ ÀÌÇØ/Á¤±Ô½Ä »ç¿ëÀÇ ÀÌÇØ ¹× ½Ç½À/ ÇØÅ· ŽÁö ÆÐÅÏ Á¦ÀÛ ½Ç½À
¦±Snort ¼³Ä¡ ¹× ¿î¿µ ±â¹ý ½Ç½À


8. ³×Æ®¿öÅ© ÇØÅ· The Next Step


¦®½ºÀ§Ä¡ ȯ°æ¿¡¼­ÀÇ ÆÐŶ ½º´ÏÇÎ ±â¹ý¦²ÆÐŶ ½º´ÏÆÛ ¼³Ä¡ ¹× ¿î¿ë/ ½º´ÏÇÎ ±â¼úÀ» ¹«¾ùÀΰ¡ ?
¦²ÇÁ·ÎÅäÄÝ ½ºÅÃÀ» ¿¬±¸¸¦ ÅëÇÑ ³×Æ®¿öÅ© ÇØÅ· ÀÌÇØ
¦²½ºÀ§Ä¡ ȯ°æ¿¡¼­ µ¿ÀÛÇÏ´Â ½ÉÇà ½º´ÏÆÛ Á¦ÀÛ/ ½º´ÏÆÛ ¸¸µé¾î º¸±â
¦²DOS, DDOS
¦²ºÐ»ê ¼­ºñ½º °ÅºÎ °ø°Ý ÀÌ·Ð ±³À°/ DDoS, DrDos, DoS, TCP Slow Attack µî
¦²DOS, DDOS Á¦ÀÛ ±¸Çö
¦²°ø°ÝÅø Á¦ÀÛ ½Ç½À/ °ø°Ý ºÐ¼® ¹× ´ëÀÀ¹æ¾È ¿¬±¸
¦²Remote Attack Tool Á¦ÀÛ 1
¦²¿ø°Ý Ãë¾à¼º °ø°Ý Åø Á¦ÀÛ ½Ç½À°úÁ¤
¦²Remote Attack Tool Á¦ÀÛ 2¦±¿ø°Ý Ãë¾à¼º °ø°Ý Åø Á¦ÀÛ ½Ç½À°úÁ¤


9. ³×Æ®¿öÅ© ÇØÅ· ½ÉÈ­


¦®³×Æ®¿öÅ© Æ®·¡ÇÈ
¦²³×Æ®¿öÅ· Ç¥Áذú OSI 7 °èÃþ ¹×   °¢ °èÃþº° ¼Ò°³
¦²TCP/IP ÁßÁ¡ ¿¬±¸/? IP Version 4 ÁÖ¼Òü°è/? ¼­ºê³×ÆÃ (Subnetting)
¦²NAT/PAT ±¸Á¶ ¹× ¿ø¸®/? WireShark ÀÌ¿ëÇϱâ
¦²WireShark¸¦ ÀÌ¿ëÇÑ Packet ºÐ¼® ½Ç½À
¦²ÇÁ·ÎÅäÄÝ º° Æ®·¡ÇÈ ºÐ¼®¦²TCP, UDP ÇÁ·ÎÅäÄÝ ½ºÅà ºÐ¼®/  ÆÐŶ ºÐ¼®±â¸¦ ÅëÇÑ ÇÁ·ÎÅäÄÝ ºÐ¼® ÀÌÇØ
¦²Application º° Æ®·¡ÇÈ ºÐ¼®
¦²FTP, HTTP, RTP, VOIP µîÀÇ Æ®·¡ÇÈ Æ÷·»½Ä
¦²¾Ç¼º Æ®·¡ÇÈ ºÐ¼® 1
¦²¾Ç¼ºÄÚµåÀÇ Æ®·¡ÇÈ ºÐ¼®À» ÅëÇÑ Æ÷·»½Ä
¦²¾Ç¼º Æ®·¡ÇÈ ºÐ¼® 2
¦±¾Ç¼ºÄÚµåÀÇ Æ®·¡ÇÈ ºÐ¼®À» ÅëÇÑ Æ÷·»½Ä


10. °úÁ¤¸í: À¥ ÇØÅ· Back To Basic


¦®À¥ÀÇ ±¸Á¶ ¹× ÀÌÇØ
¦² IIS ¼­¹ö ±¸Ãà ¶Ç´Â Apache APM ¼³Ä¡ ¹× ±¸Ãà
¦²Path Finder »ç¿ëÀ» ÅëÇÑ Á¤º¸¼öÁý/ ? Http ÇÁ·ÎÅäÄÝ ºÐ¼®/? Http ÇÁ¶ô½Ã °ø°Ý
¦²Cookie ¹× Session
¦²ÇÁ¶ô½Ã À¯Æ¿¸®Æ¼ »ç¿ë¹ý/ ÇÁ¶ô½Ã¸¦ ÅëÇÑ ÄíŰ ¹× ¼¼¼Ç ÇÏÀÌÁ§Å· ±â¹ý ½Ç½À
¦²SQL injection
¦²SQL injection Ãë¾àÁ¡ ÀÌÇØ/ °ø°Ý ½Ç½À
¦²Blind SQL Injection
¦²ºí¶óÀεå SQL Injection Ãë¾àÁ¡ ÀÌÇØ/ °ø°Ý ½Ç½À
¦²XSS ±â¹ýÀÇ ÀÌÇØ
¦±XSS °ø°Ý ¼³¸í/  °ø°Ý ½Ç½À/ Ãë¾àÁ¡ ¹æ¾î ¹æ¹ý


11. °úÁ¤¸í: À¥ ÇØÅ· The Next Step


¦®OWASP 10´ë Ãë¾àÁ¡ ÀÌÇØ ¹× ºÐ¼®/ ? SQL Injection ÀÌÇØ ¹× ½Ç½À
¦²XSS ÀÌÇØ ¹× ½Ç½À/? File Upload/Download Ãë¾àÁ¡ ÀÌÇØ ¹× ½Ç½À
¦²Webshell °ø°Ý ¹× ½Ç½À/? Directory Traversal/listing °ø°Ý ¹× ½Ç½À
¦²Hidden field Á¶ÀÛ/? OS Command Injection °ø°Ý ¹× ½Ç½À
¦²Phishing °ø°Ý/? Flash File °ø°Ý/? Image Spoofing °ø°Ý
¦²À¥À» ÅëÇÑ PDF °ø°Ý/? Iframe »ðÀÔ°ø°Ý ¹× ½Ç½À/? À¥ ¼­¹ö º¸¾È
¦²µ¥ÀÌÅͺ£À̽º º¸¾È/? À¥ ÇØÅ· ÀÚµ¿È­ µµ±¸ ºÐ¼® ¹× ½Ç½À
¦±È¨ÆäÀÌÁö À§ º¯Á¶ °ø°Ý/? »ó¿ë À¥ ½ºÄ³³Ê ºÐ¼® ¹× ½Ç½À


12. °úÁ¤¸í: À¥ ÇØÅ· ½ÉÈ­


¦®Googlehack(±¸±Û¸µ)
¦²°£´ÜÇÑ À¥ ½© ±¸Çö
¦²OWASP 10 ´ë Ãë¾àÁ¡ WARGAME
¦²WebGoat   ¹®Á¦Ç®ÀÌ
¦²½Ã½ºÅÛ/¾îÇø®ÄÉÀÌ¼Ç Á¤º¸ ¼öÁý ½Ç½À
¦²Ãë¾àÁ¡ °Ë»ö ½Ç½À
¦²Ãë¾àÁ¡ °ø°Ý ¼öÇà±â¹ý °Ë»ö ½Ç½À
¦²Ãë¾àÁ¡ °ø°Ý ¼öÇàÀ» ÅëÇÑ ¾ÈÀü¼º Á¡°Ë ½Ç½À
¦²¸ðÀÇÇØÅ· ¼öÇà °á°ú º¸°í¼­ ÀÛ¼º ½Ç½À
¦±ºÐÀÓÅäÀÇ ¹× Æò°¡




¼¼ºÎÄ¿¸®Å§·³ ¹Ù·Î°¡±â ¡æ¡æhttp://www.bestezweb.com



¢º ½ÃÇè¼¾ÅͿ
¦£ VUE±¹Á¦°øÀÎÀÚ°ÝÁõ½ÃÇè¼¾ÅÍ
¦¦ ³ëµ¿ºÎÁöÁ¤ °í¿ëº¸Çè±³À°¼¾ÅÍ

¢Â ±³À°»ó´ã¹× ½ÃÇè¼¾ÅÍ ¹®ÀÇ :  02) 6901-7017
¢Â °úÁ¤ Âü°íȨÆäÀÌÁö  :  http://www.bestezweb.com
¢Â ±³À°´ã´ç : ±è º¸¹Î ±³À°ÆÀÀå





  Hit : 11146     Date : 2014/04/23 06:00



    
U_SoRang ¿©±â ¶Ç ±¤°í ¶§¸®´Â ¹«°³³ä ¿Ô³×...
ÀÌ·¯¸é °¥ ÁÙ ¾Ë°í? ¤»¤»¤»
2014/04/23