1581, 76/80 ȸ¿ø°¡ÀÔ  ·Î±×ÀΠ 
   twinz
   - ÇØÅ·»ó½Ä

http://www.hackerschool.org/HS_Boards/zboard.php?id=Free_Lectures&no=818 [º¹»ç]


1. ÇØÄ¿ÀÇ Á¶°Ç

ÃÖÈ¿½Ä¦¢Ãæ³²´ëÇб³

ÇØÄ¿¿¡ ´ëÇÑ ¸·¿¬ÇÑ ÀÌ»óÀ» °¡Áø »ç¶÷µéÀÌ ¸¹´Ù. ¸ðµÎµé ÇØÄ¿°¡ µÇ°í ½Í¾î ÇÏÁö¸¸, ÇØÄ¿°¡ µÇ±â À§Çؼ­ ¾î¶² °ÍµéÀÌ ÇÊ¿äÇÑÁö Àß ¸ð¸£´Â °ÍÀÌ Çö½ÇÀÌ´Ù. ÇØÄ¿·Î ´Ù°¡¼­±â À§ÇØ ¾î¶² Á¤½Å°ú ÀÚÁúÀÌ ÇÊ¿äÇÑÁö »ìÆ캸ÀÚ.

ÀϹÝÀεéÀÌ »ý°¢ÇÏ´Â ÇØÅ·°ú ÇØÄ¿ÀÇ À̹ÌÁö´Â ¾ÆÁ÷µµ ¡®¾ÇÀÇÀûÀÎ ÇàÀ§ ÀÏ»öÀÇ ÄÄÇ»ÅÍ Àü¹®°¡¡¯·Î ±¹ÇѵǴ °æÇâÀÌ ÀÖ´Ù. ±×·¸´Ù¸é °ú¿¬ ÇØÄ¿´Â ¾î¶² »ç¶÷Àϱî? À¯¸íÇÑ ÇØÄ¿ÀÎ ¿¡¸¯ ·¹À̸óµå(Eric Steven Raymond)´Â ±×ÀÇ Àú¼­¿¡¼­ ÇØÄ¿¿Í Å©·¡Ä¿¿¡ ´ëÇÑ Á¤ÀǸ¦ ¸íÈ®È÷ ÇÒ ÇÊ¿ä°¡ ÀÖ´Ù°í °­Á¶Çß´Ù. ±×´Â ½Ã½ºÅÛ¿¡ ħÅõÇØ µ¥ÀÌÅ͸¦ Á¶ÀÛÇÏ´Â µîÀÇ ¾ÇÀÇÀûÀÎ ÇàÀ§¸¦ ÀÏ»ï´Â »ç¶÷À» Å©·¡Ä¿¶ó°í Çß´Ù.

ÀÌ¿¡ ¹ÝÇØ ÇØÄ¿¿¡ ´ëÇÑ Á¤ÀÇ´Â ¸¹Àº ³í¶õÀÌ ÀÏ Á¤µµ·Î ´Ù¾çÇÏ°Ô Á¤ÀÇµÇ¾î ¿ÔÀ¸¸ç, ÇöÀç´Â ±â¼úÀûÀ¸·Î Á¤ÅëÇÑ »ç¶÷µé°ú ±×·± ±â¼úÀûÀÎ ¹®Á¦µéÀ» ÇØ°áÇÏ°í ÇѰ踦 ±Øº¹ÇÏ·Á°í ²÷ÀÓ¾øÀÌ ³ë·ÂÇÏ´Â »ç¶÷µéÀ» ÇØÄ¿·Î Á¤ÀÇÇß´Ù. ¶ÇÇÑ ÀϹÝÀÎÀº ÇØÄ¿¸¦ ÄÄÇ»ÅÍ ºÐ¾ßÀÇ Àü¹®°¡·Î¸¸ ¿©±âÁö¸¸, ÇØÄ¿µéÀº ÀÌ·± ÄÄÇ»ÅÍ ºÐ¾ß¿¡¸¸ ±×Ä¡Áö ¾Ê°í, ÀüÀÚ°øÇÐÀ̳ª À½¾Ç, ±âŸ °úÇÐÀÇ ÃÖ»óÀ§ ±×·ìµé¿¡¼­µµ ÇØ´ç ºÐ¾ßÀÇ ¿¬±¸¿¡ ¸ÅÁøÇÏ°í ÀÖ´Ù. ÇØÄ¿¿Í Å©·¡Ä¿´Â ´ÜÀûÀ¸·Î <±×¸² 1>°ú °°ÀÌ ²÷ÀÓ¾ø´Â Àڱ⠰³¹ß°ú ¿¬±¸¸¦ ÅëÇØ ¾î¶² °ÍÀ» ¸¸µé¾î³»´Â »ç¶÷°ú ¸¸µé¾î³½ °ÍÀ» ºÎ¼ö´Â »ç¶÷À¸·Î ºñ±³µÉ ¼ö ÀÖ´Ù.

ÇØÄ¿¿¡°Ô ÇØÅ·Àº ¼ö´ÜÀÌ ¾Æ´Ï´Ù

ÇØÄ¿°¡ µÇ±â À§Çؼ­´Â °³ÀÎÀÌ ½×¾Æ¾ß ÇÒ ¼Ò¾çÀÌ ¸¹°í, ½º½º·Î°¡ ¾Æ´Ï¶ó ¸¹Àº »ç¶÷µéÀÌ ÀÎÁ¤ÇØÁÖ´Â »óȲÀÌ µÇ¾úÀ» ¶§, ´Ù½Ã ¸»ÇØ ¸¹Àº »ç¶÷µéÀÌ ÇØÄ¿¶ó°í ºÒ·¯ÁÖ±æ ±â´Ù·Á¾ß ÇÑ´Ù. ±â¼úÀûÀÎ ¿ä¼Òº¸´Ù ¿ÀÈ÷·Á ±×°ÍÀ» ÀÍÈ÷°í Á¢ÇÏ´Â »ç¶÷ÀÇ ¸¶Àε尡 Áß¿äÇÏ´Ù.

ÇÊÀÚ´Â ¾ÖÇø®ÄÉÀ̼ÇÀ» °³¹ßÇÑ ÈÄ, °¡²û Å×½ºÆ®»óÀÇ ÀÌÀ¯·Î ¿©·¯ °¡Áö ¾Ë·ÁÁø °ø°ÝµéÀ» Çغ»´Ù. ¹Ù»Û °³¹ß ÀÏÁ¤À̳ª À߸øµÈ ÇÁ·Î±×·¡¹Ö ½À°üÀ¸·Î ÀÎÇØ ¹üÇÏ´Â °¢Á¾ Ãë¾àÁ¡À» ã¾Æ³»´Â °Í¿¡¼­ ÀÏÁ¾ÀÇ Äè¶ôÀ» ´À³¢´Â °ÍÀÌ´Ù. ÇÏÁö¸¸ Ãë¾àÁ¡À» ã¾Æ³½ ÈÄ ²À ÀØÁö ¾Ê´Â °ÍÀÌ ÀÖ´Ù. ±×°ÍÀº Å×½ºÆ®ÇÑ ¾ÖÇø®ÄÉÀ̼ÇÀÌ °¡Áø ¹®Á¦Á¡À» Á¤¸®Çؼ­ º¸¿ÏÇÏ´Â °ÍÀÌ´Ù. ´Ù½Ã ¸»ÇØ ÇØÄ¿´Â Ãë¾àÁ¡À» ã¾Æ³»´Â ÇàÀ§¸¦ Áñ±â´Â °ÍÀÌÁö ¹ß°ßÇÑ Ãë¾àÁ¡À» ÀÌ¿ëÇØ Á¦2ÀÇ ¸ñÀûÀ» ´Þ¼ºÇÏ·Á´Â Àǵµ´Â ¾ø´Ù. ¾Õ¿¡¼­ °­Á¶ÇÑ Å©·¡Ä¿¿ÍÀÇ Â÷À̸¦ »ó±âÇϸé ÇØÄ¿ÀÇ Á¤½ÅÀ» ¾î·ÅDzÀÌ ÁüÀÛÇÒ ¼ö ÀÖ´Â °ÍÀÌ´Ù. ÇØÄ¿´Â ÇØÅ·À» ÀÚ½ÅÀÇ »îÀÇ ¸ñÀûÀÌÀÚ ½ÅÀÌ Àڽſ¡°Ô ºÎ¿©ÇÑ ¼±¹°À̶ó°í »ý°¢ÇÑ´Ù. ÇØÄ¿¿¡°Ô ÇØÅ·Àº ¼ö´ÜÀÌ µÉ ¼ö ¾ø´Ù.

ÀÌ·± ÇØÄ¿ Á¤½ÅÀÇ °í¾çÀº ¸¹Àº ½Ã°£ ÅõÀÚ¸¦ ¿ä±¸ÇÑ´Ù. ±¹³»ÀÇ °æ¿ì ¸¹Àº ÇØÄ¿µéÀÌ Á¸ÀçÇÏÁö¸¸, ±×µéÀÌ »çȸ¿¡ ÁøÃâÇؼ­ ÀڽŵéÀÇ ½Ç·ÂÀ» ÆîÄ¡Áö ¸øÇÏ´Â °ÍÀº ±×¸¸Å­ ±¹³» Çö½ÇÀÌ ¿Ü±¹¿¡ ºñÇØ Ã´¹ÚÇϸç, ÇØÄ¿ ¹®È­¸¦ ÀÎÁ¤ÇØÁÙ ¸¸Å­ ¼º¼÷ÇÏÁö ¾Ê¾Ò±â ¶§¹®ÀÌ´Ù. ÀÌ·± Çö½Ç¿¡µµ À½Áö¿¡¼­ È°µ¿ÇÏ´Â ¾ð´õ±×¶ó¿îµå ÇØÄ¿µéÀÌ Á¸ÀçÇÏ°í ÇØÄ¿°¡ µÇ°íÀÚ ²ÞÀ» Å°¿ì°í ÀÖ´Â »ç¶÷µéÀÌ ÀÖ´Ù´Â °ÍÀº ±×µéÀ» ÁöÅÊÇØÁÖ´Â Èû, Á¤½ÅÀÌ ±×µéÀÇ °¡½¿ ¼Ó¿¡ »ì¾Æ Àֱ⠶§¹®ÀÌ´Ù.

<±×¸² 1> ÇØÄ¿¿Í Å©·¡Ä¿


<È­¸é 1> Äɺó ¹ÌÆ®´Ð(Kevin Mitnick)°ú ¸®Â÷µå ½ºÅç¸Õ(Richard Stallman)


»ç¶÷µéÀº Àü¼³ÀûÀÎ ÇØÄ¿·Î Äɺó ¹ÌÆ®´Ð(Kevin Mitnick)À» ¸¹ÀÌ ²Å´Â´Ù. ±×ÀÇ Àú¼­ÀÎ ¡º¼ÓÀÓ¼öÀÇ ¹ÌÇÐ(The Art of Deception)¡»À» ÀÐÀ¸¸é »çȸ °øÇÐÀû(social engineering) ÇØÅ·ÀÇ ½É°¢ÇÔ°ú ¹Ì±¹ ÇØÄ¿ ¿ª»ç¿¡ ´ëÇØ »ý°¢ÇÏ°Ô µÇÁö¸¸ ÁøÁ¤À¸·Î ±×¿¡°Ô º»¹Þ¾Æ¾ß ÇÒ ºÎºÐÀº ±â¼ú°ú ¾ÆÀ̵ð¾î´Ù. ±×´Â Æù ÇÁ·¡Å·(phone phreaking)ºÎÅÍ ÇØÅ·°ú °ü·ÃÇÑ ¸¹Àº ºÐ¾ßÀÇ ±â¼úÀûÀÎ ±Ù°£À» Á¦°øÇßÁö¸¸ ÇØÄ¿´Â Å©·¡Ä¿¶ó´Â µ¿ÀϼºÀ» È®½ÇÈ÷ ½É¾îÁØ »ç¶÷ÀÌ´Ù. ±¹³»¿¡¼­µµ ÇÁ·Î±×·¡¹Ö¿¡ ¸ôµÎÇÏ´Â »ç¶÷µéÀÌ ÇØÅ·¿¡ °ü½ÉÀ» °®°í ÀÚ¿¬½º·´°Ô ÇØÅ· µµ±¸µéÀ» Á¢ÇÏ´Ùº¸´Ï ½ºÅ©¸³Æ® Å°µð(script kiddy)¿Í Å©·¡Ä¿¸¦ °ÅÃÄ ÇØÄ¿¿¡ ´Ù°¡¼±´Ù°í »ý°¢ÇÑ´Ù. ÇÏÁö¸¸ Áß¿äÇÑ °ÍÀº Å©·¡Ä¿ÀÇ ½ÇÇè ´ë»óÀÌ ÀÚ½ÅÀÇ ¿µ¿ªÀ» ¹þ¾î³¯ ¶§ ¹Ù·Î ¹üÁË·Î À̾îÁú ¼ö ÀÖ´Ù´Â »ç½ÇÀÌ´Ù. ¹°·Ð ¡®È£±â½ÉÀÌ ÁË¡¯¶ó´Â ¸»µµ ÀÖÁö¸¸, ±× È£±â½ÉÀ» ¼ø¼ö ÇÁ·Î±×·¡¹Ö¿¡ ´ëÇÑ ¿­Á¤À¸·Î Ç¥ÇöÇÑ´Ù¸é ±×·¯ÇÑ ºÒ»ó»ç´Â ¹ß»ýÇÏÁö ¾ÊÀ» °ÍÀÌ´Ù.

ºñ±³ÀÇ ´ë»óÀ¸·Î¼­´Â ¹«¸®°¡ ÀÖÁö¸¸ ¸®Â÷µå ½ºÅç¸Õ(Richard Stallman)¿¡ ´ëÇØ ¾ð±ÞÇϸé, ±×¿¡°Ô °°ÀÌ µû¶ó¿À´Â ¼ö½Ä¾î´Â GNU ¼±¾ð¹®, ÀÚÀ¯ ¼ÒÇÁÆ®¿þ¾î(Free Software), GPL(General Public License) µîÀÌ´Ù. ½ºÅç¸Õ ¿ª½Ã ÇØÄ¿·Î½á À¯¸íÁö¸¸ ±×´Â ¹«¾ùÀΰ¡ °è¼Ó ¿¬±¸Çؼ­ ¸¸µé¾î³»°í ÀÖ´Ù. ±×¸®°í ±× °á°ú¹°µéÀÌ ¿©·¯ »ç¶÷µéÀ» À§ÇØ Ä¿¹Â´ÏƼ¸¦ ¸¸µé¾î ÈûÀ» ½Ç¾îÁÖ´Â µ¥ »ç¿ëµÇ°í ÀÖ´Ù.

ÇØÄ¿ÀÇ ÀÚÁú

ÀÌ ±ÛÀ» Àаí ÀÖ´Ù¸é Àû¾îµµ ÇѵΠ°¡Áö ÇÁ·Î±×·¡¹Ö ¾ð¾î¿¡ ´ëÇØ ¾î´À Á¤µµ °æÇèÀ» °¡Áö°í ÀÖÀ» °ÍÀÌ´Ù. ÇØÄ¿¿Í ÇØÅ·¿¡ °ü½É ÀÖ´Â IT ºÐ¾ßÀÇ ÇлýµéÀ̳ª ÀϹÝÀε鿡°Ô Àû¾îµµ <Ç¥ 1>°ú °°Àº ³»¿ëÀº °­Á¶ÇÏ°í ½Í´Ù.

»õ·Î¿î »ý°¢À» ÇÏ´Â °ÍÀÌ ¾î·Á¿î ÀÏÀÌÁö ±× ÀÏÀ» ÄÄÇ»ÅÍ¿¡°Ô Àü´ÞÇÏ´Â °úÁ¤Àº ¾î·Á¿î °ÍÀÌ ¾Æ´Ï´Ù. ±×·¯³ª ¾Æ¹«¸® ÁÁÀº ¾ÆÀ̵ð¾î¸¦ °¡Áö°í À־ ±×°ÍÀ» ÄÄÇ»ÅÍ°¡ Àü´ÞÇÒ ¼ö ¾ø´Ù¸é, ±× ´©±¸µµ ±×·± »ç¶÷À» ÇØÄ¿¶ó°í »ý°¢ÇÏÁö ¾Ê´Â´Ù.

ÀϹÝÀûÀ¸·Î óÀ½ Á¢ÇÏ´Â ÇÁ·Î±×·¡¹Ö ¾ð¾î´Â C ¾ð¾îÀÎ °æ¿ì°¡ ¸¹´Ù. ¹°·Ð °´Ã¼ÁöÇâ ÇÁ·Î±×·¡¹Ö(Object Oriented Programming) °³³äÀ» À§ÇØ ÀÚ¹Ù¸¦ ¸ÕÀú ¹è¿ì±âµµ ÇÑ´Ù. ÀÌ¿ÜÀÇ ÇÁ·Î±×·¡¹Ö ¾ð¾î´Â ´Ù¾çÇÏ°í °¢ ºÐ¾ß¿¡ ³ª¸§ÀÇ ÀåÁ¡À» °¡Áö°í »ç¿ëµÇ°í ÀÖ¾î ¾î¶² ¾ð¾î°¡ ÁÁ°í ³ª»ÝÀ» ÆÇ´ÜÇϱâ´Â Èûµé´Ù. C ¾ð¾î´Â ÄÄÆÄÀÏ ÀÌÈÄÀÇ ½ÇÇà ¼Óµµ³ª Ç¥ÇöÇÒ ¼ö ÀÖ´Â ¿µ¿ª Ãø¸é¿¡¼­ º¼ ¶§´Â ¸Å¿ì ÁÁÀº ¾ð¾îÀÌÁö¸¸, °³¹ßÀÚ¿¡°Ô ÀÚÀ¯·Î¿î °³¹ß ȯ°æÀ» Á¦°øÇÏ´Â ¸¸Å­ ¿©·¯ ºÎºÐÀ» Á÷Á¢ Á¦¾îÇØ¾ß ÇÏ´Â Àü¹®¼ºÀ» ¿äÇÑ´Ù.

À̹ۿ¡µµ ¿ªµ¿ÀûÀÎ À¥ ÆäÀÌÁö¸¦ ±¸¼ºÇÏ´Â µ¥ ¸¹ÀÌ ¾²ÀÌ´Â PerlÀ̳ª PHP °°Àº ¾ð¾îµéµµ ÀÖÀ¸¸ç, ¾Õ¼­ ¾ð±ÞÇÑ ÀÚ¹Ù¿Í °°ÀÌ ÈǸ¢ÇÑ °´Ã¼ÁöÇâ À̳äÀ̳ª À̽ļºÀ» °®°í ÀÖ´Â ¾ð¾îµµ ÀÖ´Ù. ÆÄÀ̽ã°ú °°ÀÌ ÇÁ·Î±×·¡¹ÖÀ» Çϸ鼭 ¾Æ¸§´ä´Ù°í ´À³¥ ¼ö ÀÖ´Â °Íµµ ÀÖÀ¸¸ç, LISP °°ÀÌ µ¶Æ¯ÇÏ°í ½É¿ÀÇÑ ¸ÀÀ» °¡Áø ¾ð¾îµµ ÀÖ´Ù.

ÇØÄ¿ÀÇ ÀÔÀå¿¡¼­ ¾î¶² ¾ð¾î¸¦ ¸ÕÀú ¹è¿ì°í, ¾î¶² ¾ð¾î°¡ °¡Àå È¿À²ÀûÀÎÁö °í¹ÎÇÒ ¼ö ÀÖÁö¸¸, ÇѵΠ°¡Áö ¾ð¾î¸¦ »ç¿ëÇÒ ÁÙ ¾È´Ù°í ½±°Ô ÇØÄ¿°¡ µÇ´Â °ÍÀº ¾Æ´Ï´Ù. ÀϹÝÀûÀÎ ÇÁ·Î±×·¡¸Óµéµµ ¸¹Àº ¾ð¾îµéÀ» »ç¿ëÇÒ ÁÙ ¾Ë°í, ÇѵΠ°¡Áö ¾ð¾î¿¡´Â ´ÉÅëÇÏ´Ù. ½Ç·Â ÀÖ´Â ÇØÄ¿µéÀº ±×·± ÇÁ·Î±×·¡¸Óµé¿¡°Ô µÚÁöÁö ¾ÊÀ» Á¤µµÀÇ ¼¾½º¸¦ °¡Áö°í ÀÖÀ¸¸ç, óÀ½ º¸´Â ¾ð¾îµµ »ó´çÇÑ ¼öÁØ¿¡ À̸£´Âµ¥ ±×¸® ¿À·£ ½Ã°£ÀÌ °É¸®Áö ¾Ê´Â´Ù. ÇØÄ¿¿¡°Ô ÇÁ·Î±×·¡¹Ö ¾ð¾î´Â ±Û ¾²´Â °ÍÀÌ ÁÖ¾÷ÀÎ ÀÛ°¡ÀÇ Ç¥Çö·Â°ú °°Àº ÀǹÌÀ̱⿡ ±×¸¸Å­ Áß¿äÇÏ´Ù.

<±×¸² 2> ÇØÄ¿ÀÇ ¹Ì·¡¿¡ ´ëÇÑ Ã»»çÁø


<Ç¥ 1> ÇØÄ¿°¡ µÇ±â À§ÇØ ÇÊ¿äÇÑ ÀÚÁú

ÇØÄ¿°¡ °¡Á®¾ß ÇÒ ÀÚÁú  °³¹ß ¹æ¹ý  
ÇØÄ¿ Á¤½Å ¿ÀǼҽº¿¡ÀÇ Çå½Å
ÇÁ·Î±×·¡¹Ö ½ºÅ³ ´Ù¼öÀÇ ÇÁ·Î±×·¡¹Ö ¾ð¾î ½Àµæ°ú ¾ð¾î·ÎºÎÅÍÀÇ µ¶¸³
ÀڽŸ¸ÀÇ ¾È¸ñ ÀڽŸ¸ÀÌ °¡Áú ¼ö ÀÖ´À Àç´É°ú ¾È¸ñÀÇ °³¹ß
ÀÚÀ¯½º·¯¿ò°ú °íÁý Àڱ⠰íÀ¯ÀÇ °³¹ß¹æ½Ä ¹× »ýÈ°ÆÐÅÏÀÇ Çü¼º°ú °í¼ö
¼¼°èÈ­¿Í Ä¿¹Â´ÏÄÉÀÌ¼Ç Ä¿¹Â´ÏÄÉÀÌ¼Ç ¹æ¹ýÀÇ ½Àµæ

<Ç¥ 2> ÇØÄ¿°¡ µÇ±â À§ÇÑ Âü°í »çÇ×

±¸ºÐ  ¼¼ºÎ»çÇ×  
ÇÁ·Î±×·¡¹Ö ¾ð¾î Perl, ½ºÅ©¸³Æ®(PHP, ASP, JSP), HTML, C, C++, ÀÚ¹Ù, ÆÄÀ̽ã, LISP, ¾î¼Àºí¸®
Âü°í ¼­Àû GNU ¼±¾ð¹®, Practical Unix and Internet Security(3ÆÇ),
Hackong Exposed(4ÆÇ), Operation System Concepts(6ÆÇ),
TCP/IP Illustrated
Âü°í »çÀÌÆ® ±¹³»  ÇØÄ¿½ºÄð, ÇØÄ¿½º·¦. ¿Í¿ìÇØÄ¿, ³Î·çÆ® µî
±¹¿Ü  ½ÃÅ¥¸®Æ¼ Æ÷Ä¿½º(securityfocus), ÇÁ·¢(phrack), ¼Ò½ºÆ÷Áö(sourceforge),
µ¥ÇÁÄÜ(defcon), ºí·¢ÇÞ(blackhat), cnhonker, xfocus, bugtraq, vulnwatch,
packetstormsecurity µî

<±×¸² 3> ¹Ì±¹ ÇØÄ¿ ÄÁÆÛ·±½º


<±×¸² 4> ±¹³» ÇØÄ¿±×·ì ¿¬´ëÇ¥


ÇÏÁö¸¸ ´õ¿í Áß¿äÇÑ °ÍÀº ÇÁ·Î±×·¡¹Ö ¾ð¾î Áö½Äº¸´Ù´Â ¸¹Àº ÇÁ·Î±×·¡¹Ö ¾ð¾î¸¦ ¾Ë°í ÀÖÀ½À¸·Î ÀÎÇØ »ý±â´Â ÀûÀÀ·ÂÀÌ´Ù. ¾Õ¼­ ¾ð±ÞÇÑ ¹Ù¿Í °°ÀÌ °¢ ¾ð¾î°¡ Ư¡ÀûÀ¸·Î ºó¹øÇÏ°Ô »ç¿ëµÇ´Â ºÐ¾ß°¡ ÀÖ´Â °Íó·³ ÇØÄ¿´Â ÇØÅ·À» ÇÔ¿¡ ÀÖ¾î ÀÚ½ÅÀÇ »ý°¢À» Ç¥ÇöÇÒ ¹«±â·Î½á ÇÁ·Î±×·¡¹Ö ¾ð¾î¸¦ ¼±ÅÃÇÑ´Ù. ¹«±â°¡ ¸î °¡Áö ¾ø´Âµ¥ °í¸£¶ó°í ÇÏ¸é ±×¸¸Å­ Á¼Àº ½Ã¾ß ¾È¿¡¼­ ¼±ÅÃÇÏ°Ô µÇ¹Ç·Î ÇÁ·Î±×·¡¹Ö ¾ð¾îÀÇ Á߿伺Àº Å©´Ù. ¶Ç ÇÁ·Î±×·¡¹Ö ¾ð¾î¸¦ ¹è¿ò¿¡ ÀÖ¾î °£°úÇÏÁö ¸»¾Æ¾ß ÇÒ ºÎºÐÀº ¹æ´ëÇÏ°Ô ¾Æ´Â °Íµµ Áß¿äÇÏÁö¸¸, ÇѵΠ°¡Áö ¾ð¾î¿¡ ´ëÇؼ­´Â ±íÀº Áö½ÄÀ» °¡Áö°í ÀÖ¾î¾ß ÇÑ´Ù.

±Ù·¡¿¡´Â C ¾ð¾î°¡ ÇØÄ¿¿¡°Ô ÇʼöÀûÀ̸ç, ±× ¹Û¿¡ Perl°ú ½ºÅ©¸³Æ® ¾ð¾îÀÎ PHP, ASP, JSP Á¤µµ°¡ È°¿ëµÇ°í ÀÖ´Ù. ÇØÄ¿ ÀÔ¹®À» À§ÇØ ÇÑ °¡Áö ¾ð¾î¸¦ ÃßõÇÑ´Ù¸é ±×°ÍÀº ½ºÅ©¸³Æ® ¾ð¾î´Ù. ÇöÀçÀÇ Å©·¡Å· Ãâ¹ßÁö°¡ À¥ ÇØÅ·ÀÌ µÉ Á¤µµ·Î À¥ ȯ°æÀº ´ëÁßÈ­µÇ¾úÀ¸¸ç, À¥ ¼­¹ö¿Í À¥ ¾ÖÇø®ÄÉÀ̼ÇÀÌ °¡Áø Ãë¾àÁ¡Àº ¸¹´Ù. ¶ÇÇÑ ´Ü¼øÈ÷ ¹è¿ì±â ½±°í ´«¿¡ º¸ÀÌ´Â °ÍÀÌ ¸¹¾Æ ÇÁ·Î±×·¡¹ÖÇÏ°í Ãë¾àÁ¡À» °øºÎÇÏ°í ÀÍÈ÷´Â µ¥ ´õÇÒ ³ªÀ§ ¾øÀÌ ÁÁ´Ù. ¾î´À Á¤µµ ½ºÅ©¸³Æ® ÇÁ·Î±×·¡¹Ö¿¡ ´ëÇÑ ÀÌÇØ°¡ »ý°å´Ù¸é C ¾ð¾îµµ ÃßõÇÑ´Ù. C ¾ð¾î°¡ °¡Áö°í ÀÖ´Â ¹ü¿ë¼ºÀº C ¾ð¾î¸¦ ÁÁ¾ÆÇÏ´ø ÁÁ¾ÆÇÏÁö ¾Ê´ø ´©±¸³ª ¹è¿ì°Ô ÇÏ´Â ¸¶·ÂÀ» °¡Áö°í ÀÖ´Ù.

¾î´À Á¤µµ ÇÁ·Î±×·¡¹Ö¿¡ ´ëÇÑ ÀڽۨÀ» °®°í ÀÖ´Ù¸é ÀڽŸ¸ÀÇ ¾È¸ñµµ ÇÊ¿äÇÏ´Ù. ¿©±â¼­ ¾È¸ñÀ̶õ ´Ù¸¥ »ç¶÷µé°ú ±¸º°µÇ´Â ±× ¹«¾ùÀ» ¸»Çϴµ¥, °°Àº ±â´ÉÀÇ ÇÁ·Î±×·¥ÀÌ¶óµµ »ç¿ëµÉ ¼ö ÀÖ´Â ¾Ë°í¸®ÁòÀÌ ´Ù¾çÇÑ °Íó·³ ¾î¶² ¹®Á¦¸¦ ÇØ°áÇϱâ À§ÇØ ¹Ù¶óº¸´Â ÀڽŸ¸ÀÇ ½Ã°¢À» °¡Á®¾ß ÇÑ´Ù. ¶ÇÇÑ ÇØÄ¿ ¹®È­°¡ °­Á¶ÇÏ´Â ÀÚÀ¯½º·¯¿ò°ú °íÁýÀº ÇØÄ¿¶ó´Â Àü¹®°¡¸¸ÀÌ °¡Áö´Â »îÀÇ ¹æ½ÄÀÌ´Ù. ÀÚ½ÅÀÇ ½Ç·Â¿¡ ´ëÇÑ ¹ÏÀ½°ú ÀںνÉÀÌ ¹ÙÅÁÀÌ µÇÁö ¾ÊÀ¸¸é ÀÌ·± ¹®È­ ¿ª½Ã ź»ýÇÒ ¼ö ¾ø¾úÀ» °ÍÀÌ´Ù.

¸¶Áö¸·À¸·Î ÇØÄ¿°¡ µÇ±â À§ÇØ ÇÊ¿äÇÑ ÀÚÁú·Î °­Á¶ÇÏ°í ½ÍÀº °ÍÀº Ä¿¹Â´ÏÄÉÀ̼ǰú ¼¼°èÈ­¿¡ ´ëÇÑ ºÎºÐÀÌ´Ù. ±¹³»¿Ü¿¡´Â ¸¹Àº ÇØÄ¿±×·ìµéÀÌ Á¸ÀçÇÑ´Ù. ±×µéÀÌ ±×·ìÀ¸·Î È°µ¿ÇÏ´Â ÀÌÀ¯´Â ¾î´À ±¹°¡ ±â°üÀ̳ª ´Üü¿Í ¸¶Âù°¡Áö·Î ÀڽŵéÀÌ ¿¬±¸ÇÏ´Â ºÐ¾ß¸¦ ¼±Á¤ÇØ Àڽŵ鸸ÀÇ ¿µÇâ·ÂÀ» °®±â À§Çؼ­´Ù. ƯÈ÷ ±¹¿ÜÀÇ µå·¯³­ ÇØÄ¿µéÀÇ °æ¿ì ¼Ò¼ÓµÈ ±×·ìÀÌ ÇÔ²² À¯¸íÇÑ °æ¿ì°¡ ¸¹´Ù. ÇØÄ¿ °³ÀÎÀÌ ¾Æ¹«¸® ¶Ù¾î³­ Áö½ÄÀ» °®°í À־ ÀÚ½ÅÀÌ ¿¬±¸ÇÑ ¹Ù¸¦ ÄÄÇ»ÅÍ ¼Ó¿¡ ²Ç²Ç ¼û°Ü³õ°í ÀÖ´Ù¸é ±×°ÍÀº Á×Àº Áö½ÄÀÌ´Ù. ±×·¡¼­ ±×µéÀº Áö½ÄÀ» °øÀ¯Çϱ⸦ ¿øÇÏ°í, °øÀ¯µÈ Áö½ÄÀº ¾î¶² ¹æ¹ýÀ¸·Îµç ÀÌ¿ëµÇ±æ ¿øÇÑ´Ù. ¹°·Ð ¾Æ½±°Ôµµ Å©·¡Å·¿¡ ¸¹Àº ºÎºÐÀÌ ÀÌ¿ëµÇÁö¸¸, ÀÌ·± ÇØÄ¿¿Í ÇØÄ¿ ¼Ò¼Ó ±×·ì°£ÀÇ Ä¿¹Â´ÏÄÉÀ̼ÇÀº ÇØÄ¿ »çȸ¿¡¼­´Â ¾ø¾î¼­´Â ¾È µÉ ä³ÎÀÌ´Ù. ÇØÄ¿ ¹®È­¿¡ °ü½ÉÀÌ ¸¹´Ù¸é À¯¸í ÇØÄ¿±×·ìÀÇ Ä¿¹Â´ÏƼ¿¡¼­ È°µ¿À» ¿­½ÉÈ÷ ÇÏ´Â °Íµµ ÇÑ ¹æ¹ýÀÌ´Ù. Çϳª ´õ ¸»ÇÏÀÚ¸é ¿µ¾îÀÇ Á߿伺ÀÌ´Ù. ÄÄÇ»Å͸¦ °øºÎÇÏ´Â »ç¶÷µéÀÌ ¾ÆÀÌ·¯´ÏÄÃÇÏ°Ôµµ °ñÄ¡¸¦ ½â´Â ºÎºÐ Áß Çϳª°¡ ¿µ¾îÀÌ´Ù. ±»ÀÌ ¼¼°èÈ­¶ó´Â ´Ü¾î¸¦ ºÙÀÌÁö ¾Ê¾Æµµ ¿äÁòÀº »ì¾Æ³²±â À§Çؼ­´Â ¿µ¾î¸¦ ÇØ¾ß ÇÑ´Ù. ƯÈ÷ ÇØÄ¿°¡ µÇ°íÀÚ ÇÏ´Â »ç¶÷µéÀº ¾çÁúÀÇ ¹®¼­µéÀÌ ´ëºÎºÐ ¿µ¾î·Î µÇ¾î ÀÖ°í, À¯¼öÀÇ ÇØÄ¿ ÄÁÆÛ·±½º°¡ ¿µ¾î·Î ÁøÇàµÇ±â ¶§¹®¿¡ ÇÊÈ÷ Ä£¼÷ÇØÁ®¾ß ÇÑ´Ù.

ÇØÄ¿µéÀº Æó¼âÀûÀ̶ó´Â ¸»À» ¸¹ÀÌ µè´Â´Ù. ÀϹÝÀεéÀÇ ½Ã¼±ÀÌ Å©·¡Ä¿¿Í µ¿ÀÏÇϱ⠶§¹®¿¡ ¸¶Ä¡ ¹üÁËÀÚó·³ ¿òÃ÷·Áµç´Ù°í »ý°¢ÇÒ ¼öµµ ÀÖÀ¸¸ç, ÇØÄ¿±×·ìµé °£ÀÇ ±³·ù ¿ª½Ã È°¹ßÇÏÁö ¾ÊÀº °ÍÀÌ »ç½ÇÀÌ´Ù. ¹Ì±¹ÀÇ ÇØÄ¿µéÀÌ <±×¸² 3>°ú °°ÀÌ ´Ù¾çÇÑ ÄÁÆÛ·±½º¸¦ ±â¹ÝÀ¸·Î ÇØÄ¿±×·ìµéÀÇ ±â¼ú Áö½ÄÀ» ¸ðÀ¸°í, ¹®È­¸¦ ºÎÈï½ÃÅ°·Á´Â ³ë·ÂÀÌ È°¹ßÇÑ °Í¿¡ ºñÇØ ±¹³»ÀÇ °æ¿ì ÇØÄ¿±×·ì°£ÀÇ ±³·ù´Â °ÅÀÇ ¾ø´Â °Í °°´Ù. ¾Æ¸¶µµ ±¹³»ÀÇ °æ¿ì ÇØÅ·°ú °ü·ÃµÈ »çÇ×À» ¹üÁË·Î Ä¡ºÎÇØ ³Ê¹«³ªµµ ¾ö°ÝÇÏ°Ô ´Ü¼ÓÀ» ÇÑ °ÍÀÌ Å« ¿øÀÎÀÌ ¾Æ´Ò±î »ý°¢ÇÑ´Ù. ±¹³»ÀÇ ÇØÄ¿±×·ìÀÌ <±×¸² 4>¿Í °°Àº ´Ü°è¸¦ ¹â¾Æ¿À´ø ±¹³» ÇØÄ¿±×·ìÀÌ ¿ÃÇØ¿¡´Â °ú¿¬ ±âÁ¸ÀÇ È°µ¿µé°ú ¾î¶² Â÷À̸¦ º¸¿©ÁÙÁö ±â´ëÇÑ´Ù.

°øºÎ¸¦ Çϸ鼭 °³°³ÀÎÀÌ »ý°¢ÇغÁ¾ß ÇÒ °ÍÀº ¾î¶² ÇØÄ¿°¡ µÉ °ÍÀΰ¡ÀÌ´Ù. ±¹³»¿Ü¿¡´Â ¼ö¸¹Àº ÇØÄ¿µéÀÌ ÀÖ´Ù. ÀϺδ ½º½º·Î¸¦ ÇØÄ¿¶ó°í »ý°¢ÇÏÁö ¾ÊÁö¸¸ ¸¹Àº À̵éÀÌ ±×µéÀ» ÇØÄ¿¶ó°í ÀÎÁ¤ÇÑ´Ù. ¶Ç ÀϺδ ÀڽŵéÀÇ ½Ç·Â¸¸À» ³»¼¼¿ö Å©·¡Å·À» ÀÏ»ï°í ¿À¸¸ÇÔ¿¡ ºüÁ® ÀÖ´Â »ç¶÷µéÀÌ ½º½º·Î¸¦ ÇØÄ¿¶ó°í ºÎ¸¥´Ù. ½º½º·ÎÀÇ ¸ð½ÀÀ» °®Ãç°¡´Â °ÍÀº µ¶ÀÚµéÀÇ ¸òÀÌ´Ù. ÇØÄ¿µéÀÇ ±â¼úÀûÀÎ Áö½ÄÀº °è¼Ó ¾Õ¼­°¥ °ÍÀ̳ª ÇØÄ¿¸¦ Å©·¡Ä¿·Î Àü¶ô½ÃÅ°Áö ¾Ê´Â ¸¶Àεå´Â ¿ì¸® ½º½º·Î Å°¿ö¾ß ÇÒ ¼÷Á¦ÀÌ´Ù.

Âü°íÀÚ·á

¨ç How To Become A Hacker (www.catb/ora/~esr/faqs/)
¨è Hacker's Manifesto : P7-3 (www.phrack.org/shoephp?p=7&a=3)
¨é Concerning Hackers Who Break into Computer System : P32-3 (www.phrack.org/show/php?p=32&a=3)
¨ê Everyhing a hacker needs to know about getting busted : P52-5 (www. parack.org/show.php?p=52&a=5)
¨ë ÇØÄ¿½º·¦ (hackerslab.org)
¨ì ¼Ò½ºÆ÷Áö (sourceforge.net)

ÃâÀú - ÇØÄ¿´ëÇÐ

  Hit : 9925     Date : 2007/08/27 08:50



    
À̺° ³Ê¹« ±æ¾îµµ
¡à¡à¡á¡á¡á¡á¡á¡á¡á¡á¡à¡à
¡à¡à¡à¡à¡à¡à¡à¡à¡à¡á¡à¡à
¡à¡à¡à¡à¡à¡à¡à¡à¡à¡á¡à¡à
¡à¡à¡à¡à¡à¡à¡à¡à¡á¡à¡à¡à
¡à¡á¡á¡á¡á¡á¡á¡á¡á¡á¡á¡à
¡à¡à¡à¡à¡à¡à¡á¡à¡à¡à¡à¡à
¡à¡à¡à¡à¡à¡à¡á¡à¡à¡à¡à¡à
¡à¡à¡á¡á¡á¡á¡á¡á¡á¡á¡à¡à
¡à¡à¡á¡à¡à¡à¡à¡à¡à¡à¡à¡à
¡à¡à¡á¡à¡à¡à¡à¡à¡à¡à¡à¡à
¡à¡à¡á¡á¡á¡á¡á¡á¡á¡á¡à¡à
¡à¡à¡à¡à¡à¡à¡à¡à¡à¡à¡à¡à
2009/05/25  
81   - [¸®´ª½ºÆÁ] ¸®´ª½º ÀÚµ¿½ÇÇà     twinz
08/28 8046
80   - [ÇØÅ·±â¹ý] ½º´ÏÇÎ [3]     twinz
08/28 8760
79   - [ÇØÅ·±â¹ý] ½º´ÏÇÎ [2]     twinz
08/28 7892
78   - [ÇØÅ·±â¹ý] ½º´ÏÇÎ [1][3]     twinz
08/28 9821
77   - [ÇØÅ·±â¹ý] ½ºÇªÇΠ    twinz
08/28 9102
76   - [ÇØÅ·±â¹ý] ¼­ºñ½º °ÅºÎ°ø°Ý     twinz
08/28 7480
75   - [ÇØÅ·±â¹ý] ¹öÆÛ¿À¹öÇ÷ο젠   twinz
08/28 10328
74   - [ÇØÅ·±â¹ý] ¹éµµ¾î¿Í Æ®·ÎÀ̸ñ¸¶     twinz
08/28 9316
73   - [ÇØÅ·±â¹ý] HTTP Session Hijacking[1]     twinz
08/28 10546
72   - [ÇØÅ·±â¹ý] DOS[6]     twinz
08/28 9902
71   - [ÇØÅ·±â¹ý] À¥ ¾ÖÇø®ÄÉÀÌ¼Ç ÇØÅ·[1]     twinz
08/28 9875
70   - System Hacking ¸®¹ö½º¿£Áö´Ï¾î¸µ[3]     twinz
08/25 9256
69   - netstat º¸¾ÈÀÇ Ã¹°ÉÀ½     twinz
08/27 8697
68   - ÇØÄ¿ÀÇ ¼öÁØ¹× ±â¹ý[322]     twinz
08/27 14974
  - ÇØÅ·»ó½Ä[1]     twinz
08/27 9924
66   - ÇÁ·Î±×·¡¹ÖÆÁ     twinz
08/27 7647
65   - Á¤º¸½Ã½ºÅÛ °¨¸®»ç¶õ?[1]     twinz
08/27 10905
64   - Á¤º¸º¸¾ÈÀü¹®°¡ÀÇ °³¿ä     twinz
08/27 7074
63   - Á¤º¸º¸¾ÈÀü¹®°¡ÀÇ Çʿ伺[1]     twinz
08/27 10253
62   - Á¤º¸º¸¾È Àü¹®°¡ÀÇ ¹Ì·¡     twinz
08/25 7488
[1]..[71][72][73][74][75] 76 [77][78][79][80]

Copyright 1999-2024 Zeroboard / skin by Hackerschool.org / Secure Patch by Hackerschool.org