사이버 μœ„ν˜‘μ˜ 본질적인 문제λ₯Ό μ΄ν•΄ν•˜κ³ ,
λ³΄μ•ˆ 문제 ν•΄κ²°μ˜ μƒˆλ‘œμš΄ 기쀀을 μ œμ‹œν•©λ‹ˆλ‹€.

[WEB] μ›Ήμ‰˜ 곡격과 create_function ν•¨μˆ˜μ˜ μ·¨μ•½μ„±

[WEB] μ›Ήμ‰˜ 곡격과 create_function ν•¨μˆ˜μ˜ μ·¨μ•½μ„±

Webshell(μ›Ήμ‰˜) κ°œμš”

μ›Ήμ‰˜(Webshell)은 μ›Ή μ„œλ²„μ— μ—…λ‘œλ“œλœ μ•…μ„± 슀크립트둜, κ³΅κ²©μžκ°€ μ„œλ²„λ₯Ό μ›κ²©μœΌλ‘œ μ œμ–΄ν•  수 있게 ν•©λ‹ˆλ‹€.
이λ₯Ό 톡해 μ„œλ²„μ˜ 파일 μ‹œμŠ€ν…œμ— μ ‘κ·Όν•˜κ³  λͺ…령을 μ‹€ν–‰ν•  수 μžˆμŠ΅λ‹ˆλ‹€.

μ£Όμš” κΈ°λŠ₯

  • 파일 관리: μ—…λ‘œλ“œ, λ‹€μš΄λ‘œλ“œ, μˆ˜μ •, μ‚­μ œ
  • ...

더 읽기
λ§ˆμ΄ν„°μ–΄νƒ κ΄€μ μ—μ„œ 고급감사정책 ν™œμš© with ChatGPT

λ§ˆμ΄ν„°μ–΄νƒ κ΄€μ μ—μ„œ 고급감사정책 ν™œμš© with ChatGPT

λ³Έ λ‚΄μš©μ€ ChatGPT와 QnAλ₯Ό μ •λ¦¬ν•œ κ²ƒμœΌλ‘œ ChatGPT κ°€ μž‘μ„±ν•œ 뢀뢄에 μžˆμ–΄μ„œ μž„μ˜ μˆ˜μ •λœ 사싀은 μ—†μŠ΅λ‹ˆλ‹€.

Q1. λ§ˆμ΄ν„° 어택 κ΄€μ μ—μ„œ 둜그 λͺ¨λ‹ˆν„°λ§μ„ κ°•ν™”ν•˜κΈ° μœ„ν•˜μ—¬ 고급감사정책을 ν™œμš©ν•˜λŠ” 것이 λ°˜λ“œμ‹œ ν•„μš”ν• κΉŒμš”?

더 읽기
VPN 취약점 μ•…μš© 곡격 증가

VPN 취약점 μ•…μš© 곡격 증가

VPN (Virtual Private Network) κ°œμš”

VPN은 주둜 μ„œλ²„μ— λŒ€ν•œ 원격 접속 μš©λ„λ‘œ μ‚¬μš©λ˜λ©°, 곡용 λ„€νŠΈμ›Œν¬λ₯Ό 톡해 λ‚΄λΆ€ μ‹œμŠ€ν…œ μžμ›μ— μ ‘κ·Όν•  λͺ©μ μœΌλ‘œ μ“°μ΄λŠ” 가상 사섀 λ„€νŠΈμ›Œν¬μž…λ‹ˆλ‹€.¹⁾
COVID-19둜 μΈν•œ μž¬νƒκ·Όλ¬΄κ°€ μ¦κ°€ν•˜λ©°,...

더 읽기
PHP WEBSHELL μ•…μ„±μ½”λ“œ

PHP WEBSHELL μ•…μ„±μ½”λ“œ

WEBSHELL?

μ›Ή μ„œλ²„μ˜ μ—…λ‘œλ“œ 취약점을 톡해 μ‹œμŠ€ν…œμ— λͺ…령을 내릴 수 μžˆλŠ” μ½”λ“œλ₯Ό μ˜λ―Έν•©λ‹ˆλ‹€.
κ°„λ‹¨ν•œ μ„œλ²„ 슀크립트(JSP, PHP, ASP …)둜 λ§Œλ“œλŠ” 방법이 널리 μ‚¬μš©λ©λ‹ˆλ‹€.¹⁾

더 읽기
μ‚¬μš©μž μ •μ˜ κ·œμΉ™ ν•„ν„° (μ›Ή & μ›Ήλ°©ν™”λ²½)

μ‚¬μš©μž μ •μ˜ κ·œμΉ™ ν•„ν„° (μ›Ή & μ›Ήλ°©ν™”λ²½)

μ›Ή 해킹은 μ›Ή μ‚¬μ΄νŠΈ 취약점을 κ³΅κ²©ν•˜λŠ” 기술둜, μ›Ή νŽ˜μ΄μ§€λ₯Ό ν†΅ν•˜μ—¬ κΆŒν•œμ΄ μ—†λŠ” μ‹œμŠ€ν…œμ— μ ‘κ·Όν•˜κ±°λ‚˜ 데이터 유좜 및 νŒŒκ΄΄μ™€ 같은 ν–‰μœ„κ°€ μ΄λ£¨μ–΄μ§‘λ‹ˆλ‹€.
특히 μ›Ή μ• ν”Œλ¦¬μΌ€μ΄μ…˜μ„ 톡해 해킹이 주둜 λ°œμƒλ©λ‹ˆλ‹€.

OWASPμ—μ„œ 10λŒ€ μ›Ή μ• ν”Œλ¦¬μΌ€μ΄μ…˜ 취약점을 λ°œν‘œν•˜μ˜€κ³ ,...

더 읽기
νƒˆλ₯¨ (Thallium) 쑰직, XSL Script Processing 곡격 μˆ˜ν–‰ [T1220]

νƒˆλ₯¨ (Thallium) 쑰직, XSL Script Processing 곡격 μˆ˜ν–‰ [T1220]

XSL Script Processingλž€?

κ³΅κ²©μžλŠ” XSL νŒŒμΌμ— 슀크립트λ₯Ό ν¬ν•¨ν•˜μ—¬ μ• ν”Œλ¦¬μΌ€μ΄μ…˜ μ œμ–΄λ₯Ό μš°νšŒν•˜κ³ , μ½”λ“œ 싀행을 λͺ¨ν˜Έν•˜κ²Œ ν•  수 μžˆμŠ΅λ‹ˆλ‹€.
이 곡격 기법은 MITRE ATT&CK의 [T1220]으둜 λΆ„λ₯˜λ˜μ–΄ κ΄€λ¦¬λ˜κ³  μžˆμŠ΅λ‹ˆλ‹€.

더 읽기
클둭(CLOP) λžœμ„¬μ›¨μ–΄λž€?

클둭(CLOP) λžœμ„¬μ›¨μ–΄λž€?

2020λ…„ 12μ›” 15일, κ΅­λ‚΄ λŒ€ν˜• μœ ν†΅ κΈ°μ—…μ˜ 고객 정보가 μ•”ν˜Έν™”λ˜λŠ” ν•΄ν‚Ή 사건이 λ°œμƒν–ˆμŠ΅λ‹ˆλ‹€.
좔가적인 확산을 막기 μœ„ν•΄ 사내 λ„€νŠΈμ›Œν¬λ₯Ό μ°¨λ‹¨ν•˜λ©΄μ„œ μ˜μ—…ν™œλ™μ΄ μž μ‹œ μ€‘λ‹¨λ˜μ—ˆμŠ΅λ‹ˆλ‹€.

해컀 쑰직은 데이터 볡ꡬλ₯Ό μœ„ν•œ 쑰건으둜 κ³ μ•‘μ˜ λˆμ„ μš”κ΅¬ν•˜λ©° ν˜‘λ°•ν•˜μ˜€κ³ ,
이둜 인...

더 읽기