์ฌ์ด๋ฒ ์ํ์ ๋ณธ์ง์ ์ธ ๋ฌธ์ ๋ฅผ ์ดํดํ๊ณ ,
๋ณด์ ๋ฌธ์ ํด๊ฒฐ์ ์๋ก์ด ๊ธฐ์ค์ ์ ์ํฉ๋๋ค.
Command Injection
Command Injection(๋ช
๋ น์ด ์ฃผ์
)์ OWASP TOP 10 ์ค 1์์ธ Injection ์ ํ ์ค ํ๋๋ก,
์ทจ์ฝํ ์ ํ๋ฆฌ์ผ์ด์
์ ํตํด ํธ์คํธ OS์์ ์์คํ
๋ช
๋ น์ ์คํํ๋ ๊ฒ์ ๋ชฉํ๋ก ํ๋ ๊ณต๊ฒฉ์
๋๋ค.
๊ฐ์ฅ ์น๋ช ์ ์ธ ํดํน ๋ฐฉ๋ฒ, USB
์ธ๋ถ ์ธํฐ๋ท์ ์๋ฒฝํ ์ฐจ๋จํ๋ฉด ์๋ฒฝํ ๋ณด์์ด ๊ฐ๋ฅํ ๊น์?
๋ค์ ์ฌ๋ก๋ค์ ํตํด, ๊ทธ๋ ์ง ์๋ค๋ ๊ฒ์ ์ ์ ์์ต๋๋ค.
[์ฌ์ ์ก ๊ณต๊ฒฉ] Replay Attack์ด๋
์ฌ์ ์ก ๊ณต๊ฒฉ(Replay Attack)์ ์ค๊ฐ์ ๊ณต๊ฒฉ(Man-in-the-Middle Attack)์ ํ์ ๊ณ์ธต ๋ฒ์ ์ค ํ๋๋ก, ์ด์ ์ ์บก์ฒ๋ ๋ฐ์ดํฐ๋ฅผ ์ฌ์ฌ์ฉํ์ฌ ์์คํ ์ ์ ๊ทผํ๊ฑฐ๋ ์ ์ฉํ๋ ค๋ ๊ณต๊ฒฉ์ ๋๋ค.
ํ๋ฃจ๋ผ์์๋ ํ์ง๋ ๊ณต๊ฒฉ ๋ก๊ทธ๋ฅผ ํ์ฉํ์ฌ ์ค์ ๊ณต๊ฒฉ์ ์ฌ...
๋ ์ฝ๊ธฐFTP๋ ๋ณด์์ ์ทจ์ฝํ๋ค?
FTP๋ ํ์ผ ์ก์์ ์ ์ํ ๋ชฉ์ ์ผ๋ก ๋ง๋ค์ด์ง ํ๋กํ ์ฝ๋ก์ ๋ง์ ๋ฐ์ดํฐ๋ฅผ ๋น ๋ฅด๊ฒ ์ฃผ๊ณ ๋ฐ์ ์ ์์ต๋๋ค.
๊ทธ ์๋ฆฌ์ ์ฌ์ฉ๋ฒ ๋ํ ๋น๊ต์ ๊ฐ๋จํ์ฌ ๋๊ตฌ๋ ํธ๋ฆฌํ๊ฒ ์ด์ฉ ๊ฐ๋ฅํฉ๋๋ค.
ํ์ง๋ง ์ ์ก ๊ณผ์ ์์ ๋ฐ์ดํฐ๊ฐ ์ํธํ๋์ง ์๊ณ ํ
์คํธ ๊ทธ๋๋ก ๋
ธ์ถ๋๋ค๋ ์ ์์ ๋ณด์์ ์ทจ์ฝํ...
hosts ํ์ผ ๋ณ์กฐ
์ฐ๋ฆฌ๋ ๊ตฌ๊ธ ์ฌ์ดํธ์ ์ ์ํ๊ณ ์ถ์ ๋, ์ฃผ์ ์ฐฝ์ 172.217.163.228
๊ณผ ๊ฐ์ด ๊ตฌ๊ธ์ IP์ฃผ์๋ฅผ ์
๋ ฅํ๊ธฐ๋ณด๋ค๋
www.google.com
๊ฐ์ด ํด๋น IP์ฃผ์๊ฐ ํ ๋น๋์ด ์๋ ํน์ ๋๋ฉ์ธ์ ์
๋ ฅํ์ฌ ์ ์ํฉ๋๋ค.
์ด ๊ณผ์ ์ DNS(Domain Name...
PowerShell์ ์ด์ฉํ ๊ณต๊ฒฉ
PowerShell์ ์์คํ
๊ด๋ฆฌ ๋ฐ ์๋ํ๋ฅผ ๋ชฉ์ ์ผ๋ก ์ค๊ณ๋ ๋ช
๋ น์ค ์
ธ ๋ฐ ์คํฌ๋ฆฝํ
์ธ์ด์
๋๋ค.
Windows Vista ์ดํ ๊ธฐ๋ณธ ํ์ฌ๋์์ผ๋ฉฐ, ๊ด๋ฆฌ ๋๊ตฌ๋ก ์ ์ฉํ ๋งํผ ๊ณต๊ฒฉ์๋ค์๊ฒ๋ ์์ฃผ ์ฌ์ฉ๋๊ณ ์์ต๋๋ค.
ํ๋ฐ์ฑ ๋๋์ค ๊ณต๊ฒฉ, ๋์ฌ๋๋์ค(RansomDDoS)
๊ฐ์
๋์ฌ์จ์ด(Ransomware)์ ์ด์ด ๋์ฌ๋๋์ค(Ransom DDoS)๊ฐ ๊ธฐ์น์ ๋ถ๋ฆฌ๊ณ ์์ต๋๋ค.
๋ ์ฝ๊ธฐ๋นํธ์ฝ์ธ ๋ฑ ๊ธ์ ์ ์ง๋ถํ์ง ์์ ๊ฒฝ์ฐ, ๋๋์ค ๊ณต๊ฒฉ์ผ๋ก ๊ธฐ์ ์ IT ์ ์ฐ ์ธํ๋ผ๋ฅผ ๋ง๋น์์ผ ์๋น์ค ์ด์์ ์ฅ์ ๋ฅผ ์ผ์ผํค๊ฒ ๋ค๊ณ ํ๋ฐํ๋ ๊ฒ์ ๋๋ค....
๋๊ตฐ๊ฐ ๋น์ ์ ์ธํฐ๋ท ์ฌ์ฉ์ ํ์ณ๋ณด๊ณ ์๋ค? ARP Spoofing
ARP ์คํธํ์ ๊ฐ๋จํ์ง๋ง ํผํด๋ ์น๋ช
์ ์ธ ๊ณต๊ฒฉ์
๋๋ค.
๊ทธ๋ผ ๋๋์ฒด ARP ์คํธํ์ด ๋ญ๊น์?
๋ ์ฝ๊ธฐ2016๋ 3์ 26์ผ ๋ฐ๋์ํํธ ํํ์ด์ง๊ฐ ARP ์คํธํ ๊ณต๊ฒฉ์ ๋ฐ์, ์ด ๊ธฐ๊ฐ ๋์ ๋ฐ๋์ํํธ ํํ์ด์ง๋ฅผ ํตํด ๊ฟ๋ทฐ๋ฅผ ๋ค์ด๋ก๋ ๋ฐ์ ์ฌ์ฉ์๋ค์๊ฒ ๊ฟ๋ทฐ ์ค์น ํ์ผ ๋์ ์ ์ฑ...