์ตœ์‹  ๋ณด์•ˆ ํŠธ๋ Œ๋“œ, ํ˜์‹ ์ ์ธ ๊ธฐ์ˆ ์ ‘๊ทผ๋ฒ•, ๊ทธ๋ฆฌ๊ณ  ์ปค๋ฆฌ์–ด์—ฌ์ •์„
ํ†ตํ•ด ์ „๋ฌธ๊ฐ€๋“ค์˜ ์ƒ๊ฐ๊ณผ ๊ฒฝํ—˜์„ ๋งŒ๋‚˜๋ณด์„ธ์š”.

ํ™ˆํŽ˜์ด์ง€ ๋ณ€์กฐ ํ•ดํ‚น ๊ธฐ์ˆ  ๋˜‘๋˜‘ํ•ด์ ธโ€ฆ๋ณด์•ˆ ๊ฐ•ํ™” ํ•„์š”

ํ™ˆํŽ˜์ด์ง€ ๋ณ€์กฐ ํ•ดํ‚น ๊ธฐ์ˆ  ๋˜‘๋˜‘ํ•ด์ ธโ€ฆ๋ณด์•ˆ ๊ฐ•ํ™” ํ•„์š”

ํ•ด์ปค๊ฐ€ ์›น์‚ฌ์ดํŠธ๋ฅผ ๊ณต๊ฒฉํ•œ ํ›„ ํ•„์š”ํ•œ ์ •๋ณด๋ฅผ ํƒˆ์ทจํ•œ ํ›„, ์ด์ฐจ์ ์ธ ํ”ผํ•ด๋ฅผ ์œ„ํ•ด ํ™ˆํŽ˜์ด์ง€์— ์•…์„ฑ์ฝ”๋“œ๋ฅผ ์‹ฌ๋Š”๋‹ค.

ํ˜น์€ ์›น ์‰˜์„ ์ด์šฉํ•˜์—ฌ ๊ณต๊ฒฉ ์„ฑ๊ณต๋œ ์‚ฌ์ดํŠธ์— ๋Œ€ํ•˜์—ฌ ์ง€์†์ ์ธ ์—ฐ๊ฒฐ์„ ์œ ์ง€ํ•˜๋ ค๊ณ  ํ•œ๋‹ค.

์ด๋Ÿฌํ•œ ๊ณต๊ฒฉ์€ ํ™ˆํŽ˜์ด์ง€ ์œ„๋ณ€์กฐ๋ฅผ ํ†ตํ•ด ์ด๋ฃจ์–ด์ง€๋Š”๋ฐ.

์ธํ„ฐ๋„ท ๊ธฐ์‚ฌ์— ๋”ฐ๋ฅด๋ฉด ํ•œ...

๋” ์ฝ๊ธฐ
์šฐ๋ฆฌ๋Š” ์™œ GET/POST ๋กœ๊ทธ๋ฅผ ๋ถ„์„ํ•˜๋Š”๊ฐ€?

์šฐ๋ฆฌ๋Š” ์™œ GET/POST ๋กœ๊ทธ๋ฅผ ๋ถ„์„ํ•˜๋Š”๊ฐ€?

HTTP๋ž€?

HTTP(Hypertext Transfer Protocol)๋Š” ํด๋ผ์ด์–ธํŠธ์™€ ์„œ๋ฒ„ ๊ฐ„์˜ ํ†ต์‹ ์„ ๊ฐ€๋Šฅํ•˜๊ฒŒ ํ•˜๋Š” ํ”„๋กœํ† ์ฝœ์ž…๋‹ˆ๋‹ค.
HTTP๋Š” ์š”์ฒญ-์‘๋‹ต(Request-Response) ๊ตฌ์กฐ๋กœ ์ž‘๋™ํ•˜๋ฉฐ, ํด๋ผ์ด์–ธํŠธ๊ฐ€ ์„œ๋ฒ„์— ์š”์ฒญ์„ ๋ณด๋‚ด๊ณ  ์„œ๋ฒ„๋Š” ์ด์— ๋Œ€ํ•œ ์‘๋‹ต์„ ์ œ...

๋” ์ฝ๊ธฐ
๋กœ๊ทธ ๋ถ„์„ ํˆด, ์šฐ๋ฆฌ ํšŒ์‚ฌ๋Š” ๋ฌด์—‡์„ ์„ ํƒํ•ด์•ผ ํ• ๊นŒ?

๋กœ๊ทธ ๋ถ„์„ ํˆด, ์šฐ๋ฆฌ ํšŒ์‚ฌ๋Š” ๋ฌด์—‡์„ ์„ ํƒํ•ด์•ผ ํ• ๊นŒ?

๋กœ๊ทธ ๋ถ„์„์˜ ์ค‘์š”์„ฑ

์‹œ์Šคํ…œ ๊ด€๋ฆฌ์ž์—๊ฒŒ ๊ฐ€์žฅ ์ค‘์š”ํ•œ ๊ฒƒ ์ค‘ ํ•˜๋‚˜๋Š” ์‹œ์Šคํ…œ์˜ ์•ˆ์ •์„ฑ๊ณผ ์‹ ๋ขฐ๋„์ž…๋‹ˆ๋‹ค.
์‹œ์Šคํ…œ ์˜ค๋ฅ˜ ๊ฐœ์„ ์ด๋‚˜ ๋ณด์•ˆ์„ ์œ„ํ•ด ๊ฐ€์žฅ ๊ธฐ๋ณธ์ด ๋˜๋Š” ๊ฒƒ์€ ๋ฐ”๋กœ ๋กœ๊ทธ(LOG) ๋ถ„์„์ž…๋‹ˆ๋‹ค.

ํ•˜์ง€๋งŒ, ๋กœ๊ทธ ๋ถ„์„์€ ์‹œ๊ฐ„์ด ๋งŽ์ด ์†Œ์š”๋˜๊ณ  ์œ ์พŒํ•˜์ง€ ์•Š์€ ์ž‘์—…์œผ๋กœ ์—ฌ๊ฒจ์ง€๋ฉฐ,...

๋” ์ฝ๊ธฐ

Reverse Shell ํƒ์ง€ with MITRE ATT&CK

๋ฆฌ๋ฒ„์Šค ์‰˜(Reverse Shell) ๋ชฉํ‘œ ์‹œ์Šคํ…œ์˜ ์ทจ์•ฝ์ ์„ ์ด์šฉํ•˜์—ฌ ์‰˜ ์„ธ์…˜์„ ์‹œ์ž‘ํ•œ ๋‹ค์Œ ํ”ผํ•ด์ž์˜ ์ปดํ“จํ„ฐ์— ์•ก์„ธ์Šคํ•ฉ๋‹ˆ๋‹ค. ๋ชฉํ‘œ๋Š” ์›๊ฒฉ ์ปดํ“จํ„ฐ์— ์—ฐ๊ฒฐํ•˜๊ณ  ๊ณต๊ฒฉ์ž๊ฐ€ ์›๊ฒฉ์œผ๋กœ ์•ก์„ธ์Šคํ•  ์ˆ˜ ์žˆ๋„๋ก ๋Œ€์ƒ ...

๋” ์ฝ๊ธฐ