1581, 11/80 ȸ¿ø°¡ÀÔ  ·Î±×ÀΠ 
   chenkim4
   chenkim4ÀÇ ¿ÃÇØ ¿¹»óµÇ´Â 14°¡Áö º¸¾È Æí(2)

http://www.hackerschool.org/HS_Boards/zboard.php?id=Free_Lectures&no=851 [º¹»ç]


ÀüÆí¿¡ °ð¹Ù·Î À̾ ÀÐÀ¸¼¼¿ä
-----------------------------+
ºÐ¸í IE7Àº ÀÌÀü IE6º¸´Ù´Â º¸¾È ÀåÄ¡°¡ ¸¹ÀÌ ¸¶·ÃµÅ ÀÖ´Ù. ÇÏÁö¸¸ Áö³­ÇØ MS06-014°ú °°Àº Ãë¾àÁ¡À» ÀÌ¿ëÇØ »ç¿ëÀÚ ¸ô·¡ ¼³Ä¡µÅ ±¹³» ¿Â¶óÀÎ °ÔÀÓÀÇ °èÁ¤À» ¸ÞÀÏ·Î À¯ÃâÇÏ´Â ½ºÆÄÀÌ¿þ¾î°¡ ´Ù¼ö ÃâÇöÇßÀ¸¸ç, Áö±Ý±îÁöµµ °è¼Ó À̾îÁö°í ÀÖ´Ù.

¶ÇÇÑ ¾×ƼºêXÀÇ °æ¿ì ÀÏ¹Ý »ç¿ëÀÚµéÀº ½Å·ÚÇÒ ¼ö ÀÖ´Â °÷¿¡¼­ ¹èÆ÷ÇÏ´Â ÇÁ·Î±×·¥ÀÎÁö ÆÇ´ÜÇϱⰡ Èûµé°í °è¼Ó ³ªÅ¸³ª´Â °æ°í°¡ ±ÍÂú¾Æ¼­ ¼³Ä¡¸¦ Çã¿ëÇÏ´Â °æ¿ì°¡ ¸¹´Ù.

¶ÇÇÑ ¿ëµµ¸¦ ¼Ó¿©¼­ ¹èÆ÷ÇÏ´Â ¾×ƼºêX´Â IE6°ú °°ÀÌ ÇãÀ§ ¾ÈƼ½ºÆÄÀÌ¿þ¾î³ª ¾Öµå¿þ¾î¸¦ ¹èÆ÷ÇÏ´Â ¼ö´ÜÀÌ µÉ ¼ö ÀÖ´Ù. ¶ÇÇÑ IE7ÀÌ ¹ßÇ¥µÇ°í ¾ó¸¶ Áö³ªÁö ¾Ê¾Æ Æ˾÷ â ÁÖ¼Ò Ç¥½ÃÁÙÀ» À§ÀåÇÒ ¼ö ÀÖ´Â ¹®Á¦Á¡ÀÌ ³ªÅ¸³µ´Ù. ÀÌ´Â Á÷Á¢ Çǽ̿¡¼­ »ç¿ëµÉ ¿ì·Á°¡ ¸Å¿ì ³ô´Ù. Áï, IE7 ¿ª½Ã Ãë¾àÁ¡¿¡¼­ ÀÚÀ¯·ÓÁö ¸øÇÑ °ÍÀ» ¾Ë ¼ö ÀÖ´Ù. ¼¼°è¿¡¼­ °¡Àå ¸¹Àº »ç¿ëÀÚ¸¦ °¡Áö°í ÀÖ´Â À¥ ºê¶ó¿ìÀúÀÎ IE7Àº ±×¸¸Å­ ÆÄ±Þ È¿°ú°¡ Ä¿¼­ À̸¦ ³ë¸®´Â Ãë¾àÁ¡À̳ª ¾Ç¿ë »ç·Ê°¡ ²ÙÁØÈ÷ ¹ß°ßµÉ °ÍÀ¸·Î ¿¹»óµÈ´Ù.

º»°ÝÀûÀÎ À¥2.0 ½Ã´ë µ¹ÀÔ°ú º¸¾È

À¥2.0 ½Ã´ë·Î Á¢¾îµç ÀÌÈÄ ¿©·¯ Å©°í ÀÛÀº º¯È­µéÀÌ »ý±â°í Àִµ¥ ±× Áß ÇÑ°¡Áö´Â ´ÝÈù À¥¿¡¼­ ¿­¸° À¥À¸·Î º¯È­¸¦ ²ÅÀ» ¼ö ÀÖ´Ù. Áï, ÀÌÀü¿¡´Â ¼Ò¼öÀÇ ¿ì¼öÇÑ Á¤º¸ Á¦°øÀÚ°¡ ÄÜÅÙÃ÷¸¦ Á¦ÀÛÇØ ´Ù¼ö¿¡°Ô Á¦°øÇßÁö¸¸, ÀÌÁ¨ ºÒƯÁ¤ ´Ù¼ö°¡ ´ë·®ÀÇ ÄÜÅÙÃ÷¸¦ ½º½º·Î Á¦ÀÛ, °øÀ¯ÇÏ´Â ÇüÅ·Πº¯È­ÇÏ°í ÀÖ´Â °ÍÀÌ´Ù. ±× Á߽ɿ¡ UCC(User Created Contents)°¡ ÀÖ´Ù. ƯÈ÷ °íÇ°ÁúÀÇ Åë½Å ÀÎÇÁ¶ó¸¦ ÀÌ¿ëÇØ ÅؽºÆ®³ª ±×¸²À» ³Ñ¾î¼­ µ¿¿µ»ó UCC°¡ ÁÖ¸¦ ÀÌ·ç°í ÀÖ´Ù.

±×·±µ¥ ¹®Á¦´Â ÀÌ·¯ÇÑ UCC°¡ ¾Ç¼ºÄÚµå ¶Ç´Â ½ºÆÄÀÌ¿þ¾î¸¦ ¹èÆ÷ÇÏ´Â ¶Ç ÇϳªÀÇ Ã¤³ÎÀÌ µÉ °¡´É¼ºÀÌ ¸Å¿ì ³ô´Ù´Â °ÍÀÌ´Ù. ¶ÇÇÑ °³ÀÎÀÌ Á¦ÀÛÇÏ°í ¹èÆ÷Çϱ⠶§¹®¿¡ ÄÚµ¦(Codec. ÄÄÇ»ÅÍ°¡ ÀÎÁöÇÒ ¼ö ÀÖµµ·Ï ¿Àµð¿À¿Í ºñµð¿À µ¥ÀÌÅ͸¦ µðÁöÅзΠ¸¸µé°Å³ª, ÀÌ·± µðÁöÅÐ µ¥ÀÌÅ͸¦ »ç¶÷ÀÌ ÀÎÁöÇÒ ¼ö ÀÖµµ·Ï ¼Ò¸®¿Í ¿µ»óÀ¸·Î Àç»ý½ÃÅ°´Â ¼ÒÇÁÆ®¿þ¾î)ó·³ Ç¥ÁØÈ­ÇÏÁö ¾ÊÀº ¼ÒÇÁÆ®¿þ¾î°¡ ÀÖ´Ù´Â °ÍÀ» ÀÌ¿ëÇØ Æ¯Á¤ ÄÜÅÙÃ÷¸¦ º¸·Á¸é ƯÁ¤ ÄÚµ¦À» ¼³Ä¡ÇØ¾ß ÇÑ´Ù°í ¾Ë¸®°í ¼³Ä¡¸¦ À¯µµÇÏ´Â ¾Öµå¿þ¾î³ª ½ºÆÄÀÌ¿þ¾î°¡ ÀÚÁÖ ¹ß°ßµÇ°í ÀÖ´Ù.
¶ÇÇÑ ¸¶À̽ºÆäÀ̽º »ç°Ç¿¡¼­ º¼ ¼ö ÀÖµíÀÌ À¥2.0 ±â¹ÝÀÇ ¾Ç¼ºÄڵ尡 Áö¼ÓÀûÀ¸·Î µîÀåÇÒ ¼ÒÁö°¡ ¸Å¿ì ³ô´Ù. ¡®¹Ì±¹ÆÇ ½ÎÀÌ¿ùµå¡¯¶ó°í ºÒ¸®´Â ¸¶À̽ºÆäÀ̽º¿¡¼­ »õ¹Ì(Samy)¶ó´Â ÀÌ¿ëÀÚ°¡ Ä£±¸ ¸®½ºÆ®¸¦ Áõ°¡½Ãų ¹æ¹ýÀ» »ý°¢ÇÏ´ø Áß ¸¶À̽ºÆäÀ̽º¿¡ Á¸ÀçÇÏ´Â XSS(cross-site scripting) Ãë¾àÁ¡À» »ç¿ëÇØ ¿úÀ» Á¦ÀÛÇß´Ù. ÀÌ¿ëÀÚ°¡ ÇÁ·ÎÇÊÀ» º¸±â¸¸ Çϸé Ä£±¸ ¸®½ºÆ®¿¡ ¡®Samy¡¯¶ó´Â ÀÌ¿ëÀÚ°¡ Ãß°¡µÇ´Â ½ºÅ©¸³À» ÇÁ·ÎÇÊ¿¡ Ãß°¡ÇÏ´Â Çü½ÄÀ¸·Î °¨¿°½ÃÄ×À¸¸ç, ´Ù¸¥ ÀÌ¿ëÀÚ°¡ °¨¿°µÈ ÀÌ¿ëÀÚÀÇ ÇÁ·ÎÇÊÀ» º¸¸é ´Ù½Ã ¡®Samy¡¯¶ó´Â ÀÌ¿ëÀÚ¸¦ Ãß°¡ÇÏ°í °¨¿°µÈ´Ù. °á±¹ °¨¿°ÀÚ°¡ ±âÇϱ޼öÀûÀ¸·Î Áõ°¡ÇØ ¸Å Ãʸ¶´Ù ¾à 1õ¸íÀÌ °¨¿°µÅ ¼­¹ö°¡ ´Ù¿îµÇ´Â »çűîÁö ¹ú¾îÁ³´Ù. ÀÌ°ÍÀº ÄüŸÀÓ(QuickTime) ºñµð¿À ÆÄÀÏ Àç»ý¿ë ű׸¦ ÀÌ¿ëÇØ ÀÚ¹Ù ½ºÅ©¸³Æ®¸¦ ½ÇÇàÇÒ ¼ö ÀÖ´Ù´Â Á¡À» ¾Ç¿ëÇÑ ¹ÙÀÌ·¯½º´Ù. °¨¿°µÈ ÆäÀÌÁö¸¦ ¿­¶÷ÇÏ´Â °Í¸¸À¸·Î ÇØ´ç ÀÌ¿ëÀÚÀÇ ÇÁ·ÎÇÊ¿¡ °¨¿° Äڵ尡 »ðÀԵǴ ÇüÅ·ΠȮ»êµÈ´Ù. ÀÌ ¹ÙÀÌ·¯½º´Â ÀÏÁ¾ÀÇ ÇǽÌ(phishing) ÆäÀÌÁö·Î¼­ °¡Â¥ ·Î±×ÀÎ ÆäÀÌÁö¸¦ ÀÌ¿ëÇØ »ç¿ëÀÚ Á¤º¸¸¦ »©³»´Â °ÍÀÌ ¸ñÀûÀÌ´Ù.

À¥2.0 ¾Ç¼ºÄÚµå´Â HTTP ÇÁ·ÎÅäÄÝÀ» »ç¿ëÇϹǷΠ¼Õ½±°Ô ³×Æ®¿öÅ© º¸¾È Á¦Ç°À» ¿ìȸÇÒ ¼ö ÀÖ´Â °ÍÀÌ Æ¯Â¡ÀÌ´Ù. ¶ÇÇÑ À¥À¸·Î ÀüÆĵǹǷΠÀ̸¦ Áø´ÜÇÏ°í Ä¡·áÇϱâ À§Çؼ­´Â °³ÀÎÀº ¹°·Ð À¥ ¼­ºñ½º¸¦ Á¦°øÇÏ´Â ¾÷ü¿¡¼­µµ Á¶Ä¡¸¦ ÇØ¾ß ÇÑ´Ù. ÇÏÁö¸¸ ¹«¾ùº¸´Ù ÀÌ·± ¹®Á¦°¡ ¹ß»ýÇÏÁö ¾Êµµ·Ï À¥2.0 ¼­ºñ½º¸¦ ¼³°èÇÒ ´ç½ÃºÎÅÍ º¸¾ÈÀ» °í·ÁÇØ¾ß ÇÒ °ÍÀ̸ç, Áö¼ÓÀûÀÎ ¸ð´ÏÅ͸µÀ¸·Î ¹ß°ßµÈ ¹®Á¦Á¡À» ºü¸¥ ½Ã°£ ³»¿¡ ÇØ°áÇÏ´Â ³ë·ÂÀÌ ÇÊ¿äÇÏ´Ù. À¥ 2.0Àº À¥ ÀÚü°¡ Ç÷§ÆûÀÌ µÇ¹Ç·Î ºÐ¸í ÀÌÀü¿¡´Â »ý°¢Çϱâ Èûµç ¿©·¯ ´Ù¾çÇÑ ¼­ºñ½º°¡ µîÀåÇÒ °ÍÀÌ´Ù. ±×¿¡ µû¶ó »ç¿ëÀÚµéÀº Æí¸®ÇÏ°Ô Á¤º¸¸¦ Á¢ÇÏ°í, °øÀ¯ÇÒ ¼ö ÀÖÀ» °ÍÀÌ´Ù. ÇÏÁö¸¸ ¹Ý´ë·Î ±×·Î ÀÎÇØ ¾ß±âµÉ ¼ö ÀÖ´Â ¹®Á¦Á¡ ¶ÇÇÑ ´Ã¾î³¯ °ÍÀÌ´Ù.
--------------------+++++++++++++++++++++++++++++++++_____________________--
Àß º¸½Ã±æ ¹Ù¶ø´Ï´Ù (--)(__)(--)
Ãâó ÀüÆí¿¡ ³ª¿Í ÀÖ¾î¿è

  Hit : 6990     Date : 2007/08/28 03:40



    
1381   chenkim4ÀÇ Áß±¹ÇØÅ· ±â¹ý 8°¡Áö Æí[1]     chenkim4
08/28 16750
1380   chenkim4ÀÇ (ÇØÅ·±â¹ý)¹öÆÛ ¿À¹ö Ç÷οìÆí[2]     chenkim4
08/28 9742
1379   chenkim4ÀÇ mercuryboard Blind sql injection Ãë¾àÁ¡ Å×½ºÆ®Æí     chenkim4
08/28 10173
1378   chenkim4ÀÇ SYN FLOODER¼Ò½º ÄÚµåÆí     chenkim4
08/28 10517
1377   chenkim4ÀÇ ³×ºñ°ÔÀÌ¼Ç ÇØÅ·? Æí[3]     chenkim4
08/28 9742
1376   chenkim4ÀÇ ¿ÃÇØ ¿¹»óµÇ´Â 14°¡Áö º¸¾È Æí(1)     chenkim4
08/28 7186
  chenkim4ÀÇ ¿ÃÇØ ¿¹»óµÇ´Â 14°¡Áö º¸¾È Æí(2)     chenkim4
08/28 6989
1374   chenkim4ÀÇ ¿ÃÇØ ¿¹»óµÇ´Â 14°¡Áö º¸¾È Æí(3)     chenkim4
08/28 6881
1373   chenkim4ÀÇ ¿ÃÇØ ¿¹»óµÇ´Â º¸¾È14°¡Áö(4)     chenkim4
08/28 7758
1372   chenkim4ÀÇ ºñ½ºÅ¸ ¸¶¿ì½º Æí[1]     chenkim4
08/28 7398
1371   chenkim4ÀÇ Á¶Ä¿ ¹ÙÀÌ·¯½º »èÁ¦¹ý[5]     chenkim4
08/28 8176
1370   chenkim4ÀÇ ¹öµð¹öµð·Î »ó´ë¹æ ip ¾Ë¾Æ³»±â[12]     chenkim4
08/28 10791
1369   chenkim4ÀÇ À̸ÞÀÏ·Î ipµû³×±â[11]     chenkim4
08/28 9319
1368   chenkim4ÀÇ ¹é½ÅÆÄÀÏ Å×½ºÆ®Æí[6]     chenkim4
08/28 7270
1367   Çѹø À̹ø¿¡´Â ÄûÁ ³»º¼°Ô¿ä(c¾ð¾î)[10]     chenkim4
08/28 7503
1366   Á¤´ä ¤¾¤¾¤¾¤¾[9]     chenkim4
08/28 7564
1365   chenkim4ÀÇ ³×Æ®¿öÅ© Æí(1)[6]     chenkim4
08/29 9349
1364   chenkim4ÀÇ ³×Æ®¿öÅ© Æí(2)     chenkim4
08/29 7096
1363   chenkim4ÀÇ ³×Æ®¿öÅ© Æí(3)     chenkim4
08/29 7156
1362   chenkim4ÀÇ ³×Æ®¿öÅ© Æí(4)     chenkim4
08/29 7071
[1].. 11 [12][13][14][15][16][17][18][19][20]..[80]

Copyright 1999-2024 Zeroboard / skin by Hackerschool.org / Secure Patch by Hackerschool.org