³»¿ë |
´ÙÀ½ÀÇ ³»¿ëÀº ÀúÀÇ ÁÖ°üÀÌ°í ´Ù¸¥ ºÐµé°ú »ý°¢ÀÌ ´Ù¸¦ ¼ö ÀÖ½À´Ï´Ù.
¾îÁ¦ Àú³á¿¡ Áö¹æ¿¡¼ º¸¾È°üÁ¦¸¦ ÇÏ´Â ºÐ°ú »ó´ãÀ» Çß½À´Ï´Ù.
±ÝÁÖ´Â Á¦°¡ °è¼Ó ¼¼Á¾½Ã¿¡ ÀÖ¾ú´Âµ¥ 1ÁÖ°£ 2ȸ »ó´ãÀ» Çß°í
´ÙÀ½ÁÖµµ 2ȸ°¡ ÀÌ¹Ì ¿¹¾àµÇ¾î ÀÖ½À´Ï´Ù.
±×¸®°í °³ÀÎÀûÀÎ À̾߱⸦ ´Ù Á¦¿ÜÇÏ°í Á¦°¡ ÇÑ À̾߱⸸ ÇÏ°Ú½À´Ï´Ù.
ÇÑ´ÞÀü¿¡ ¾î¶² ºÐÀÌ º¸¾È°üÁ¦·Î Ãë¾÷À» Çߴµ¥, ½Ã°£ÀÌ ³Ê¹« ¸¹ÀÌ ³²¾Æ¼ ¹«¾ùÀ» ÇؾßÇÒ Áö ¸ð¸£°Ú´Ù. Çß½À´Ï´Ù.
±×·¡¼ Á¦°¡ À̾߱â Çß½À´Ï´Ù. º»ÀÎÀº ¿£Áö´Ï¾î°¡ ¾Æ´Ï´Ù.
Áï, º¸¾È°üÁ¦¸¦ Çϸé 9½Ã¿¡ ¹«¾ùÀ» Á¡°ËÇÏ°í 10½Ã¿¡ ¹«¾ùÀ» Á¡°ËÇÏ°í
ÀÌ·± °ÍÀÌ ÀÖ´Ù¸é ¿£Áö´Ï¾î´Â ±× Á¡°Ë ÀÚüµµ ±ÍÂú±â ¶§¹®¿¡
ÀÌ°ÍÀ» ÇÁ·Î±×·¥À» ¸¸µéµç ½ºÅ©¸³Æ®·Î ÇÏ°Ç ¸ÞÀϱîÁö ¸ðµÎ ÀÚµ¿È
½ÃÅ°°í ³í´Ù.
º¸¾ÈÇÏ´Â »ç¶÷Àº ¿£Áö´Ï¾îÀÌ¿©¾ß ÇÑ´Ù. °ü¸®Àû º¸¾ÈÀº ¸»ÀÌ ÁÁ¾Æ
°ü¸®Àû º¸¾ÈÀÌÁö ±â¼úÀû ±âº»ÀÌ ¾øÀ¸¸é ±âµÕ¾ø´Â °Ç¹°ÀÌ °ü¸®Àû
º¸¾ÈÀÌ´Ù.
±â¼úÀû ±âº»À̶ó´Â °ÍÀº Æ÷Æ® ½ºÄ³´×À» ÇÏ°í DDoS¸¦ ÇÏ°í ¾Ç¼ºÄÚµå
ÀÚµ¿ »ý¼º µµ±¸¸¦ »ç¿ëÇؼ ¾Ç¼ºÄڵ带 ¸¸µé°í ŽÁöÇÏ´Â °ÍÀÌ ¾Æ´Ï´Ù.
±×°ÍÀº Á¤¸» ±âº»ÀûÀÎ °ÍÀÌ°í ÀüÇô ¸ð¸£´Â »ç¶÷µµ ÀÎÅͳݿ¡¼ °Ë»öÇϸé
°£´ÜÇÏ°Ô ´©±¸³ª ¾Ë ¼ö ÀÖ´Â ¸í·É¾îÀÌ´Ù.
¶Ç »ç¶÷µéÀº ¸ðÀÇÇØÅ·¿¡ ´ëÇÑ È¯»óÀ» °¡Áö°í ÀÖ´Â °Í °°´Ù.
¿¹¸¦ µé¾î À¥ »çÀÌÆ®¸¦ ¸ðÀÇÇØÅ·ÇÏ´Â °ÍÀº 10³â Àü¿¡´Â ´ë´ÜÇÑ °ÍÀÌ¿´´Ù. ÇÏÁö¸¸ ±ÝÀ¶±Ç°ú °ø°ø±â°üÀº 1³â¿¡ ÇѹøÀº ¿ÜºÎÀü¹®°¡·Î ¸ðÀÇÇØÅ·À» ¹Þ´Â´Ù. ±×·¸°Ô ¶§¹®¿¡ SQL Injection, XSS µîÀÇ À¥»çÀÌÆ® ¸ðÀÇÇØÅ·À» Çصµ ¿å¸Ô°í µÇÁöµµ ¾Ê´Â´Ù.
¸¸¾à À¥ »çÀÌÆ® ¸ðÀÇÇØÅ·ÀÌ µÈ´Ù¸é, ±×°ÍÀº Å« ±â¾÷ÀÌ ¾Æ´Ï¶ó ¼Ò»ó°øÀÎÀÌ ¿î¿µÇÏ´Â »çÀÌÆ® ÀÏ °ÍÀÌ°í ¿ì¸®°¡ ¼Ò»ó°øÀÎ »çÀÌÆ® ¸ðÀÇÇØÅ·ÇÏ·Á°í ¹è¿ì´Â °ÍÀº ¾Æ´Ï´Ù.
°£´ÜÇÑ ¿¹·Î ShellShock¸¦ »ý°¢Çغ¸¸é, ÀÎÅͳݿ¡ ¸®´ª½º Bash Shell¿¡¼ º¸¾È Ãë¾àÁ¡ÀÌ ¹ß°ßµÇ¾ú°í ºóÇÔ¼öÀ» »ç¿ëÇؼ rootÀÇ ±ÇÇÑÀ» ȹµæÇÒ ¼ö°¡ ÀÖ´Ù°í ÇÑ´Ù.
±×·¡¼ »ç¶÷µéÀº ±×°ÍÀ» ¹è¿ì°í ½Ã¿¬Çß´Ù.
°üÁ¦ ÀÏÀ» ÇÏ´Ï Á¦°¡ ¹¯°Ú½À´Ï´Ù. ShellShock°¡ Áö±Ý ¿î¿µÇÏ´Â »çÀÌÆ®¿¡¼ µË´Ï±î?
»ó´ã: ¾Æ´Ï¿ä. Àý´ë ¾ÈµË´Ï´Ù.
±×·¯¸é ´Ù Áö³ª°£ °ú°Å¸¦ ÀÌÇØÇÏ°í ÆÐÄ¡ÇÏ´Â °ÍÀÌ ¿£Áö´Ï¾î °°³ª¿ä?
Á¦°¡ ÇÏ°í ½ÍÀº¸»Àº Àú´Â Áö±Ý±îÁö º¸¾ÈÀ» ÇÏ´Â »ç¶÷µéÀ» º¸¸é,
¾î¶»°Ô ShellShock Ãë¾àÁ¡À» ã¾ÒÁö? À̺κп¡ ´ëÇؼ´Â ±Ã±ÝÇØ ÇÏÁö ¾Ê´Â °Í °°½À´Ï´Ù.
¸Å¹ø XXX Ãë¾àÁ¡ÀÌ ¹ß°ß µÇ¾ú°í Á¶Ä¡ÇØ¾ß ÇÑ´Ù!
¹°·Ð ÀÌ ³»¿ëµµ Áß¿äÇÏÁö¸¸, ¿Ö ³ª´Â Ç×»ó ½Å¹®¿¡ ³ª¿À´Â Ãë¾àÁ¡ ÀÌ¿Ü¿¡´Â »çÀü¿¡ ´ëÀÀÇÒ ¼ö ¾øÀ»±î¿ä?
±×¸®°í ¸®´ª½º¿¡ ShellShockÀÌ¿Ü¿¡ ÇöÀç ´Ù¸¥ Ãë¾àÁ¡ÀÌ ÀÖ´ÂÁö È®ÀÎÇÒ ¼ö´Â ¾ø³ª¿ä?
Áï, ¾î¶»°Ô ±×°ÍÀ» ã¾Ò´ÂÁö¿¡ ´ëÇÑ ³»¿ëÀÌ ¾ø´Ù´Â °ÍÀÔ´Ï´Ù.
¿ì¸®´Â ±×°ÍÀ» °øºÎÇÏ°í ³ë·ÂÇØ¾ß ÇÕ´Ï´Ù.
ÇÏÁö¸¸, ±âº»ÀûÀ¸·Î ½Ã½ºÅÛÀÇ ¿ø¸®¿Í °³¹ß´É·ÂÀÌ ¾øÀ¸¸é Ç×»ó ÇÑ°è°¡ ÀÖ½À´Ï´Ù.
nmap, snort, MSÀÇ system internal Á¤µµÀÇ µµ±¸´Â ¾ðÁ¦µç ÀÚ½ÅÀÌ ¸¾¸¸ ¸ÔÀ¸¸é ¸¸µé ¼ö ÀÖ¾î¾ß ÇÕ´Ï´Ù.
ÀÌ Á¤µµÀÇ ÅøÀº ±×¸® ¾î·ÆÁöµµ ¾Ê°í Á¶±Ý¸¸ °øºÎÇÏ¸é ´©±¸³ª ÇÒ ¼ö ÀÖ½À´Ï´Ù. ±×·¡¾ß ±â¾÷¿¡¼ X º¸¾È µµ±¸°¡ µé¾î¿Ã ¶§ X º¸¾È µµ±¸ÀÇ Ãë¾àÁ¡À» »ó»óÇÒ ¼ö ÀÖ½À´Ï´Ù. Áï, ³ª¶ó¸é X º¸¾Èµµ±¸¸¦ ÀÌ·¸°Ô °³¹ßÇßÀ»ÅÙµ¥ ±×·¸°Ô µÇ¸é ¾î¶² ·ÎÁ÷À» ±¸ÇöÇÏ´Â °ÍÀÌ ½±Áö¾ÊÀºµ¥?
ÀÌ·± »ý°¢ÀÌ µé¸é Ãë¾àÁ¡À» ãÀ» ¼ö ÀÖ½À´Ï´Ù.
DLL Injection, SO Injection, Dropper, API Hooking µîÀÇ ÀÌ·ÐÀ» ¹è¿ì°í ±×°ÍÀ» ±¸ÇöÇÒ ¼ö ¾ø´Ù¸é ±×°ÍÀº º°°Å ¾Æ´Õ´Ï´Ù.
ÀÌ°ÍÀº ÀúÀÇ ÁÖ°üÀÔ´Ï´Ù. ¹°·Ð Á¦°¡ Ç×»ó ¿Ç´Ù´Â °ÍÀº ¾Æ´ÏÁö¸¸ Àü ±×·¸°Ô »ý°¢ÇÕ´Ï´Ù.
ÀÛ³âÇÏ°í ¿ÃÇØ XXX ±â¹Ý »ç¾÷ ¸ðÀÇÇØÅ·¿¡ »ç¾÷¿¡ Á¦°¡ PMÀ» ¸Â¾Ò´Âµ¥¿ä. °ø°øÀÇ ÀÏÀÌ´Ù º¸´Ï, PMÀÌ Á÷Á¢ ¸ðÀÇÇØÅ·À» ÇÏ¸é ¾ÈµÈ´Ù°í Çؼ ¿ÃÇصµ Àü¹®°¡¸¦ ã¾Æ¼ ÀÇ·ÚÇØ¾ß ÇÕ´Ï´Ù.
ÇÏÁö¸¸, À¥ »çÀÌÆ® ¸ðÀÇÇØÅ· Àü¹®°¡´Â ³Ê¹« ¸¹Àºµ¥¿ä. Active X ÇÁ·Î±×·¥¿¡ ¹«ÀÛÀ§ °ø°ÝÀ» ÇÒ ¼ö ÀÖ´Â »ç¶÷µµ º°·Î ¾ø½À´Ï´Ù.
°£´ÜÇÏ°Ô ¹«ÀÛÀ§ °ø°ÝÀ» ÇÏ·Á¸é À©µµ¿ì¿¡¼ SendMessage API¸¦ »ç¿ëÇؼ ÇØ´ç Çڵ忡 ¸Þ½ÃÁö¸¦ Àü¼ÛÇÏ¸é µÇ´Âµ¥ ±×°ÍÀº ÀÚ½ÅÀÌ Á÷Á¢ ÇÁ·Î±×·¥À» ¸¸µé¾î¾ß ÇÕ´Ï´Ù.
ÀÌ·± °ÍµéÀº µµ±¸µµ ¾ø½À´Ï´Ù. SQL injectionÀ» ÇÒ ¶§´Â sqlmap µîÀÇ µµ±¸°¡ ÀÖÁö¸¸ ½ÇÁ¦ ÇÊ¿äÇÑ °ÍÀº µµ±¸°¡ ¾ø¾î¼ ±×°ÍÀ» ÀÚÀ¯·Ó°Ô ÇÏ´Â »ç¶÷ÀÌ ÇÊ¿äÇÕ´Ï´Ù.
±×·¡¼ ³»°¡ °üÁ¦, ÄÁ¼³ÆÃ, ¸ðÀÇÇØÅ·, °ü¸®Àû º¸¾È Áß¿¡¼ ¾î¶² ÀÏÀ» ÇÏ°Ç °¡Àå Áß¿äÇÑ °ÍÀº ÀÚ½ÅÀÌ ¿£Áö´Ï¾î Àΰ¡?
¹°¾îº¸¼¼¿ä. Áï, ³ª ¾Æ´Ï¸é ¾ÈµÇ´Â °ÍÀÌ ÀÖ³ª~
ÀÌ Áú¹®¿¡ °è¼Ó ³ë·ÂÇÏ°í ¹ßÀüÇؾßÁö ´ë¿ì¸¦ ¹Þ°ÔµÉ °ÍÀÔ´Ï´Ù.
¸¸¾à ³»°¡ XXX Åø·Î Á¤ÇØÁø ÆÐÅÏ ÀÌ¿Ü¿¡ ´Ù¸¥ °ÍÀ» ¸øÇÑ´Ù¸é ±× »ç¶÷Àº ´ë¿ì¸¦ ¸ø¹Þ´Â °ÍÀÌ Àú´Â ¸Â´Ù°í »ý°¢ÇÕ´Ï´Ù.
Ç×»óÀÇ Áú¹®Çϼ¼¿ä?
- À¥ »çÀÌÆ®¿¡ µé¾î°¡¸é ¾Ç¼ºÄڵ尡 ÀÚµ¿À¸·Î ´Ù¿î·Îµå µÇ´Âµ¥ µé¾î¸¸ °£´Ü¾î ¾î¶»°Ô ´Ù¿î·Îµå ÇÏÁö?
- PDF¿¡ ¾Ç¼ºÄÚµå´Â µµ´ëü ¾î¶»°Ô Àº´ÐÇÏÁö?
- IDSÀÇ ±âº»ÀÎ snort´Â µµ´ëü ¾î¶»°Ô ±¸ÇöµÈ °ÍÀÌÁö?
¹«¼öÈ÷ ¸¹Àº Áú¹®À» ÇÒ ¶§ ±× »ç¶÷ÀÌ ¿£Áö´Ï¾î°¡ µÇ´Â °ÍÀÔ´Ï´Ù. |