์‚ฌ์ด๋ฒ„ ์œ„ํ˜‘์˜ ๋ณธ์งˆ์ ์ธ ๋ฌธ์ œ๋ฅผ ์ดํ•ดํ•˜๊ณ ,
๋ณด์•ˆ ๋ฌธ์ œ ํ•ด๊ฒฐ์˜ ์ƒˆ๋กœ์šด ๊ธฐ์ค€์„ ์ œ์‹œํ•ฉ๋‹ˆ๋‹ค.

Command Injection

Command Injection

Command Injection(๋ช…๋ น์–ด ์ฃผ์ž…)์€ OWASP TOP 10 ์ค‘ 1์œ„์ธ Injection ์œ ํ˜• ์ค‘ ํ•˜๋‚˜๋กœ,
์ทจ์•ฝํ•œ ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์„ ํ†ตํ•ด ํ˜ธ์ŠคํŠธ OS์—์„œ ์‹œ์Šคํ…œ ๋ช…๋ น์„ ์‹คํ–‰ํ•˜๋Š” ๊ฒƒ์„ ๋ชฉํ‘œ๋กœ ํ•˜๋Š” ๊ณต๊ฒฉ์ž…๋‹ˆ๋‹ค.

๋” ์ฝ๊ธฐ
๊ฐ€์žฅ ์น˜๋ช…์ ์ธ ํ•ดํ‚น ๋ฐฉ๋ฒ•, USB

๊ฐ€์žฅ ์น˜๋ช…์ ์ธ ํ•ดํ‚น ๋ฐฉ๋ฒ•, USB

์™ธ๋ถ€ ์ธํ„ฐ๋„ท์„ ์™„๋ฒฝํžˆ ์ฐจ๋‹จํ•˜๋ฉด ์™„๋ฒฝํ•œ ๋ณด์•ˆ์ด ๊ฐ€๋Šฅํ• ๊นŒ์š”?
๋‹ค์Œ ์‚ฌ๋ก€๋“ค์„ ํ†ตํ•ด, ๊ทธ๋ ‡์ง€ ์•Š๋‹ค๋Š” ๊ฒƒ์„ ์•Œ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

๋” ์ฝ๊ธฐ
[์žฌ์ „์†ก ๊ณต๊ฒฉ] Replay Attack์ด๋ž€

[์žฌ์ „์†ก ๊ณต๊ฒฉ] Replay Attack์ด๋ž€

์žฌ์ „์†ก ๊ณต๊ฒฉ(Replay Attack)์€ ์ค‘๊ฐ„์ž ๊ณต๊ฒฉ(Man-in-the-Middle Attack)์˜ ํ•˜์œ„ ๊ณ„์ธต ๋ฒ„์ „ ์ค‘ ํ•˜๋‚˜๋กœ, ์ด์ „์— ์บก์ฒ˜๋œ ๋ฐ์ดํ„ฐ๋ฅผ ์žฌ์‚ฌ์šฉํ•˜์—ฌ ์‹œ์Šคํ…œ์— ์ ‘๊ทผํ•˜๊ฑฐ๋‚˜ ์•…์šฉํ•˜๋ ค๋Š” ๊ณต๊ฒฉ์ž…๋‹ˆ๋‹ค.

ํ”„๋ฃจ๋ผ์—์„œ๋Š” ํƒ์ง€๋œ ๊ณต๊ฒฉ ๋กœ๊ทธ๋ฅผ ํ™œ์šฉํ•˜์—ฌ ์‹ค์ œ ๊ณต๊ฒฉ์„ ์žฌ...

๋” ์ฝ๊ธฐ
FTP๋Š” ๋ณด์•ˆ์— ์ทจ์•ฝํ•˜๋‹ค?

FTP๋Š” ๋ณด์•ˆ์— ์ทจ์•ฝํ•˜๋‹ค?

FTP๋Š” ํŒŒ์ผ ์†ก์ˆ˜์‹ ์„ ์œ„ํ•œ ๋ชฉ์ ์œผ๋กœ ๋งŒ๋“ค์–ด์ง„ ํ”„๋กœํ† ์ฝœ๋กœ์„œ ๋งŽ์€ ๋ฐ์ดํ„ฐ๋ฅผ ๋น ๋ฅด๊ฒŒ ์ฃผ๊ณ ๋ฐ›์„ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.
๊ทธ ์›๋ฆฌ์™€ ์‚ฌ์šฉ๋ฒ• ๋˜ํ•œ ๋น„๊ต์  ๊ฐ„๋‹จํ•˜์—ฌ ๋ˆ„๊ตฌ๋‚˜ ํŽธ๋ฆฌํ•˜๊ฒŒ ์ด์šฉ ๊ฐ€๋Šฅํ•ฉ๋‹ˆ๋‹ค.
ํ•˜์ง€๋งŒ ์ „์†ก ๊ณผ์ •์—์„œ ๋ฐ์ดํ„ฐ๊ฐ€ ์•”ํ˜ธํ™”๋˜์ง€ ์•Š๊ณ  ํ…์ŠคํŠธ ๊ทธ๋Œ€๋กœ ๋…ธ์ถœ๋œ๋‹ค๋Š” ์ ์—์„œ ๋ณด์•ˆ์— ์ทจ์•ฝํ•˜...

๋” ์ฝ๊ธฐ
hosts ํŒŒ์ผ ๋ณ€์กฐ

hosts ํŒŒ์ผ ๋ณ€์กฐ

์šฐ๋ฆฌ๋Š” ๊ตฌ๊ธ€ ์‚ฌ์ดํŠธ์— ์ ‘์†ํ•˜๊ณ  ์‹ถ์„ ๋•Œ, ์ฃผ์†Œ ์ฐฝ์— 172.217.163.228๊ณผ ๊ฐ™์ด ๊ตฌ๊ธ€์˜ IP์ฃผ์†Œ๋ฅผ ์ž…๋ ฅํ•˜๊ธฐ๋ณด๋‹ค๋Š”
www.google.com ๊ฐ™์ด ํ•ด๋‹น IP์ฃผ์†Œ๊ฐ€ ํ• ๋‹น๋˜์–ด ์žˆ๋Š” ํŠน์ • ๋„๋ฉ”์ธ์„ ์ž…๋ ฅํ•˜์—ฌ ์ ‘์†ํ•ฉ๋‹ˆ๋‹ค.
์ด ๊ณผ์ •์€ DNS(Domain Name...

๋” ์ฝ๊ธฐ
PowerShell์„ ์ด์šฉํ•œ ๊ณต๊ฒฉ

PowerShell์„ ์ด์šฉํ•œ ๊ณต๊ฒฉ

PowerShell์€ ์‹œ์Šคํ…œ ๊ด€๋ฆฌ ๋ฐ ์ž๋™ํ™”๋ฅผ ๋ชฉ์ ์œผ๋กœ ์„ค๊ณ„๋œ ๋ช…๋ น์ค„ ์…ธ ๋ฐ ์Šคํฌ๋ฆฝํŒ… ์–ธ์–ด์ž…๋‹ˆ๋‹ค.
Windows Vista ์ดํ›„ ๊ธฐ๋ณธ ํƒ‘์žฌ๋˜์—ˆ์œผ๋ฉฐ, ๊ด€๋ฆฌ ๋„๊ตฌ๋กœ ์œ ์šฉํ•œ ๋งŒํผ ๊ณต๊ฒฉ์ž๋“ค์—๊ฒŒ๋„ ์ž์ฃผ ์‚ฌ์šฉ๋˜๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค.

๋” ์ฝ๊ธฐ
ํ˜‘๋ฐ•์„ฑ ๋””๋„์Šค ๊ณต๊ฒฉ, ๋žœ์„ฌ๋””๋„์Šค(RansomDDoS)

ํ˜‘๋ฐ•์„ฑ ๋””๋„์Šค ๊ณต๊ฒฉ, ๋žœ์„ฌ๋””๋„์Šค(RansomDDoS)

๊ฐœ์š”

๋žœ์„ฌ์›จ์–ด(Ransomware)์— ์ด์–ด ๋žœ์„ฌ๋””๋„์Šค(Ransom DDoS)๊ฐ€ ๊ธฐ์Šน์„ ๋ถ€๋ฆฌ๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค.

๋น„ํŠธ์ฝ”์ธ ๋“ฑ ๊ธˆ์ „์„ ์ง€๋ถˆํ•˜์ง€ ์•Š์„ ๊ฒฝ์šฐ, ๋””๋„์Šค ๊ณต๊ฒฉ์œผ๋กœ ๊ธฐ์—…์˜ IT ์ „์‚ฐ ์ธํ”„๋ผ๋ฅผ ๋งˆ๋น„์‹œ์ผœ ์„œ๋น„์Šค ์šด์˜์— ์žฅ์• ๋ฅผ ์ผ์œผํ‚ค๊ฒ ๋‹ค๊ณ  ํ˜‘๋ฐ•ํ•˜๋Š” ๊ฒƒ์ž…๋‹ˆ๋‹ค....

๋” ์ฝ๊ธฐ
๋ˆ„๊ตฐ๊ฐ€ ๋‹น์‹ ์˜ ์ธํ„ฐ๋„ท ์‚ฌ์šฉ์„ ํ›”์ณ๋ณด๊ณ  ์žˆ๋‹ค? ARP Spoofing

๋ˆ„๊ตฐ๊ฐ€ ๋‹น์‹ ์˜ ์ธํ„ฐ๋„ท ์‚ฌ์šฉ์„ ํ›”์ณ๋ณด๊ณ  ์žˆ๋‹ค? ARP Spoofing

ARP ์Šคํ‘ธํ•‘์€ ๊ฐ„๋‹จํ•˜์ง€๋งŒ ํ”ผํ•ด๋Š” ์น˜๋ช…์ ์ธ ๊ณต๊ฒฉ์ž…๋‹ˆ๋‹ค.
๊ทธ๋Ÿผ ๋„๋Œ€์ฒด ARP ์Šคํ‘ธํ•‘์ด ๋ญ˜๊นŒ์š”?

2016๋…„ 3์›” 26์ผ ๋ฐ˜๋””์†Œํ”„ํŠธ ํ™ˆํŽ˜์ด์ง€๊ฐ€ ARP ์Šคํ‘ธํ•‘ ๊ณต๊ฒฉ์„ ๋ฐ›์•„, ์ด ๊ธฐ๊ฐ„ ๋™์•ˆ ๋ฐ˜๋””์†Œํ”„ํŠธ ํ™ˆํŽ˜์ด์ง€๋ฅผ ํ†ตํ•ด ๊ฟ€๋ทฐ๋ฅผ ๋‹ค์šด๋กœ๋“œ ๋ฐ›์€ ์‚ฌ์šฉ์ž๋“ค์—๊ฒŒ ๊ฟ€๋ทฐ ์„ค์น˜ ํŒŒ์ผ ๋Œ€์‹  ์•…์„ฑ...

๋” ์ฝ๊ธฐ