์ฌ์ด๋ฒ ์ํ์ ๋ณธ์ง์ ์ธ ๋ฌธ์ ๋ฅผ ์ดํดํ๊ณ ,
๋ณด์ ๋ฌธ์ ํด๊ฒฐ์ ์๋ก์ด ๊ธฐ์ค์ ์ ์ํฉ๋๋ค.
![ํ๋ฅจ (Thallium) ์กฐ์ง, XSL Script Processing ๊ณต๊ฒฉ ์ํ [T1220]](https://blog.plura.io/cdn/threats/thallium_xsl_script_processing_t1220-1.png)
ํ๋ฅจ (Thallium) ์กฐ์ง, XSL Script Processing ๊ณต๊ฒฉ ์ํ [T1220]
XSL Script Processing๋?
๊ณต๊ฒฉ์๋ XSL ํ์ผ์ ์คํฌ๋ฆฝํธ๋ฅผ ํฌํจํ์ฌ ์ ํ๋ฆฌ์ผ์ด์
์ ์ด๋ฅผ ์ฐํํ๊ณ , ์ฝ๋ ์คํ์ ๋ชจํธํ๊ฒ ํ ์ ์์ต๋๋ค.
์ด ๊ณต๊ฒฉ ๊ธฐ๋ฒ์ MITRE ATT&CK์ [T1220]์ผ๋ก ๋ถ๋ฅ๋์ด ๊ด๋ฆฌ๋๊ณ ์์ต๋๋ค.

ํด๋กญ(CLOP) ๋์ฌ์จ์ด๋?
2020๋
12์ 15์ผ, ๊ตญ๋ด ๋ํ ์ ํต ๊ธฐ์
์ ๊ณ ๊ฐ ์ ๋ณด๊ฐ ์ํธํ๋๋ ํดํน ์ฌ๊ฑด์ด ๋ฐ์ํ์ต๋๋ค.
์ถ๊ฐ์ ์ธ ํ์ฐ์ ๋ง๊ธฐ ์ํด ์ฌ๋ด ๋คํธ์ํฌ๋ฅผ ์ฐจ๋จํ๋ฉด์ ์์
ํ๋์ด ์ ์ ์ค๋จ๋์์ต๋๋ค.
ํด์ปค ์กฐ์ง์ ๋ฐ์ดํฐ ๋ณต๊ตฌ๋ฅผ ์ํ ์กฐ๊ฑด์ผ๋ก ๊ณ ์ก์ ๋์ ์๊ตฌํ๋ฉฐ ํ๋ฐํ์๊ณ ,
์ด๋ก ์ธ...

Command Injection
Command Injection(๋ช
๋ น์ด ์ฃผ์
)์ OWASP TOP 10 ์ค 1์์ธ Injection ์ ํ ์ค ํ๋๋ก,
์ทจ์ฝํ ์ ํ๋ฆฌ์ผ์ด์
์ ํตํด ํธ์คํธ OS์์ ์์คํ
๋ช
๋ น์ ์คํํ๋ ๊ฒ์ ๋ชฉํ๋ก ํ๋ ๊ณต๊ฒฉ์
๋๋ค.

๊ฐ์ฅ ์น๋ช ์ ์ธ ํดํน ๋ฐฉ๋ฒ, USB
์ธ๋ถ ์ธํฐ๋ท์ ์๋ฒฝํ ์ฐจ๋จํ๋ฉด ์๋ฒฝํ ๋ณด์์ด ๊ฐ๋ฅํ ๊น์?
๋ค์ ์ฌ๋ก๋ค์ ํตํด, ๊ทธ๋ ์ง ์๋ค๋ ๊ฒ์ ์ ์ ์์ต๋๋ค.
![[์ฌ์ ์ก ๊ณต๊ฒฉ] Replay Attack์ด๋](https://blog.plura.io/cdn/threats/replay_attack_explained-1.png)
[์ฌ์ ์ก ๊ณต๊ฒฉ] Replay Attack์ด๋
์ฌ์ ์ก ๊ณต๊ฒฉ(Replay Attack)์ ์ค๊ฐ์ ๊ณต๊ฒฉ(Man-in-the-Middle Attack)์ ํ์ ๊ณ์ธต ๋ฒ์ ์ค ํ๋๋ก, ์ด์ ์ ์บก์ฒ๋ ๋ฐ์ดํฐ๋ฅผ ์ฌ์ฌ์ฉํ์ฌ ์์คํ ์ ์ ๊ทผํ๊ฑฐ๋ ์ ์ฉํ๋ ค๋ ๊ณต๊ฒฉ์ ๋๋ค.
ํ๋ฃจ๋ผ์์๋ ํ์ง๋ ๊ณต๊ฒฉ ๋ก๊ทธ๋ฅผ ํ์ฉํ์ฌ ์ค์ ๊ณต๊ฒฉ์ ์ฌ...
๋ ์ฝ๊ธฐ
FTP๋ ๋ณด์์ ์ทจ์ฝํ๋ค?
FTP๋ ํ์ผ ์ก์์ ์ ์ํ ๋ชฉ์ ์ผ๋ก ๋ง๋ค์ด์ง ํ๋กํ ์ฝ๋ก์ ๋ง์ ๋ฐ์ดํฐ๋ฅผ ๋น ๋ฅด๊ฒ ์ฃผ๊ณ ๋ฐ์ ์ ์์ต๋๋ค.
๊ทธ ์๋ฆฌ์ ์ฌ์ฉ๋ฒ ๋ํ ๋น๊ต์ ๊ฐ๋จํ์ฌ ๋๊ตฌ๋ ํธ๋ฆฌํ๊ฒ ์ด์ฉ ๊ฐ๋ฅํฉ๋๋ค.
ํ์ง๋ง ์ ์ก ๊ณผ์ ์์ ๋ฐ์ดํฐ๊ฐ ์ํธํ๋์ง ์๊ณ ํ
์คํธ ๊ทธ๋๋ก ๋
ธ์ถ๋๋ค๋ ์ ์์ ๋ณด์์ ์ทจ์ฝํ...

hosts ํ์ผ ๋ณ์กฐ
์ฐ๋ฆฌ๋ ๊ตฌ๊ธ ์ฌ์ดํธ์ ์ ์ํ๊ณ ์ถ์ ๋, ์ฃผ์ ์ฐฝ์ 172.217.163.228
๊ณผ ๊ฐ์ด ๊ตฌ๊ธ์ IP์ฃผ์๋ฅผ ์
๋ ฅํ๊ธฐ๋ณด๋ค๋
www.google.com
๊ฐ์ด ํด๋น IP์ฃผ์๊ฐ ํ ๋น๋์ด ์๋ ํน์ ๋๋ฉ์ธ์ ์
๋ ฅํ์ฌ ์ ์ํฉ๋๋ค.
์ด ๊ณผ์ ์ DNS(Domain Name...