Home > Àüü±â»ç

¿ÃÇØ ÃÖ¾ÇÀÇ ÇØÅ·°ø°Ý...¡®Mass SQL Injection¡¯

ÀÔ·Â : 2008-12-11 14:51
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

DNS ¼­¹ö Ãë¾à¼ºÀ» ÆÄ°íµç °ø°Ýµµ »ó´çÇÑ ÇÇÇØÁà

°¡Àå Å« Ãë¾àÁ¡Àº ¡°CEO ¸¶Àεå¿Í º¸¾ÈÀη ºÎÀ硱


¿Ã ÇÑÇØ À¥ ÇØÅ·°ú °ü·ÃµÈ À̽´µéÀ» »ìÆìº¸¸é, ±¹°æÀ» ³Ñ¾î¼± ´Ù¾çÇÑ °ø°Ýµé ÇàÇØÁö¸é¼­ ±¹³» ±â¾÷µéÀÇ ÇÇÇØ°¡ ´«¿¡ ¶ç°Ô Áõ°¡ÇÏ¿´À½À» º¼ ¼ö ÀÖ´Ù.


À̸¦ ¹Ý¿µÇϵí, º¸¾ÈÄÁ¼³ÆÃ°ú ¸ðÀÇÇØÅ·À» ¼öÇàÇØ¿Â ¿¡À̾²¸®½ÃÅ¥¸®Æ¼(´ëÇ¥ ÇÑÀçÈ£) °ü°èÀÚ´Â ¡°±× ¾î´À ¶§ º¸´Ù ¹Ù»Û ÇÑ ÇØ¸¦ º¸³Â´Ù. ±â¾÷µéÀÇ ³»ºÎ Á¤º¸ À¯Ãâ°ú °ü·ÃµÈ ÇØÅ· »ç°íµéÀÌ ºó¹ßÇϸ鼭 ¸ðÀÇÇØÅ· ¹× Ãë¾àÁ¡ Áø´Ü¿¡ ´ëÇÑ ÀÇ·Ú°¡ Áõ°¡Ç߱⠶§¹®¡±À̶ó°í ¹àÇû´Ù.


¿ÃÇØÀÇ ÇØÅ· À̽´¿Í °ü·ÃÇØ, À̹ü¼® A3½ÃÅ¥¸®Æ¼ Ã¥ÀÓÄÁ¼³ÅÏÆ®´Â ¡°¿ÃÇØ °¡Àå Å« À̽´·Î´Â Æ÷ÅÐ, ´ë±â¾÷ µîÀÇ ¿¬ÀÌÀº °í°´ Á¤º¸ À¯ÃâÀÌ ¾Æ´Ò±î »ý°¢µÈ´Ù¡±¶ó°í ÁöÀûÇÏ°í ¡°±â¾÷ ³» ÀÚü º¸¾ÈÀη¿¡ ´ëÇÑ ºÎÀç°¡ °¡Àå Å« Ãë¾àÁ¡À¸·Î »ý°¢µÇ¸ç °æ¿µÁøµéÀÇ º¸¾È ¸¶Àεå Àüȯ°ú Àü»çÀûÀÎ º¸¾ÈÀÇ½Ä Á¦°í°¡ °¡Àå ½Ã±ÞÇÏ´Ù¡±°í Áø´ÜÇß´Ù.


¶ÇÇÑ ¿Ã ÇÑÇØ °¡Àå ±â½ÂÀ» ºÎ·È´ø ÇØÅ·±â¹ý°ú °ü·ÃÇØ ±×´Â ¡°´«¿¡ ¶è °ø°ÝÀ¸·Î ¡®Mass Sql injection¡¯ °ø°Ý, DNS ¼­¹öÀÇ Ãë¾à¼º µîÀÌ ÀÖ¾ú´Ù¡±¸ç ¡°Æ¯È÷ ¡®Mass Sql injection¡¯ °ø°ÝÀº Áß±¹À¸·ÎºÎÅÍ ¸¹ÀÌ ¹ß»ýÇÏ´Â ÇØÅ·±â¹ýÀ¸·Î º¸Åë DBÁ¢¼ÓÀ» ÅëÇÏ´Â Sql injection°ú ´Þ¸®, ÅøÀ» ÀÌ¿ëÇÏ¿© ÇѹøÀÇ °ø°ÝÀ¸·Î ¹æ´ëÇÑ Äڵ带 »ðÀÔÇÏ¿© ´Ù·®ÀÇ DB°ªÀ» º¯Á¶½ÃÅ´À¸·Î½á À¥»çÀÌÆ®¿¡ Ä¡¸íÀûÀÎ ¿µÇâÀ» ÀÔÈù´Ù. ½ÇÁ¦·Î ASP¸¦ »ç¿ëÇÏ´Â ¸¹Àº ±â¾÷µéÀÌ ÀÌ °ø°ÝÀ¸·Î ÀÎÇÑ ÇÇÇØ¸¦ ´çÇß´Ù¡±°í ¼³¸íÇß´Ù.


´Ù¾çÇÑ °ø°Ý±â¹ýµéÀÌ ¹ß»ýÇϰí È®´ëµÇ¸é¼­ Ä¿´Ù¶õ ÇØÅ·»ç°íµéÀÌ ¹ß»ýÇßÁö¸¸ °¢°è Àü¹®°¡µéÀº °æÁ¦Ä§Ã¼°¡ °è¼ÓµÊ¿¡ µû¶ó ³»³â¿¡µµ ÇØÅ·°ø°ÝÀÌ ´õ¿í Áõ°¡ÇÏ°í °íµµÈ­ µÉ °ÍÀ¸·Î ³»´Ùº¸°í ÀÖ´Ù.


Áö¼ÓÀûÀ¸·Î °íµµÈ­µÇ´Â ÇØÅ·°ø°ÝÀÇ ÇÇÇØ¸¦ ÃÖ¼ÒÈ­Çϱâ À§ÇÑ ¹æ¾È°ú °ü·ÃÇØ À̹ü¼® ÄÁ¼³ÅÏÆ®´Â ¡°±¹¹Î Àü¹Ý¿¡ °ÉÄ£ º¸¾ÈÀǽÄÀÇ Àüȯ°ú ÇÔ²² °¡Àå ±âº»ÀûÀÎ À©µµ¿ì ¾÷µ¥ÀÌÆ®, ¾ÈƼ¹ÙÀÌ·¯½º ¼³Ä¡ µîÀÌ ²À ÇÊ¿äÇÏ¸ç ±â¾÷µé¿¡°Ô´Â »çÀü Ãë¾àÁ¡ ºÐ¼®À» ÅëÇÑ ±¸Ã¼Àû ´ëÃ¥ ¸¶·Ã, »õ·Î¿î °ø°Ý Æ®·»µå¿¡ ´ëÇØ Àû±ØÀûÀÎ Á¤º¸¼··Æ µîÀÌ ÇÊ¿äÇÏ´Ù¡°°í °­Á¶Çß´Ù.


ÇÑÆí ¿¡À̾²¸®½ÃÅ¥¸®Æ¼´Â ¿À´Â 23ÀÏ ¿ª»ïµ¿ Æ÷½ºÆ¿ Ÿ¿ö¿¡¼­ ÁøÇàµÇ´Â ¡®2009³â Á¤º¸º¸¾È Æ®·»µå Àü¸Á ¼¼¹Ì³ª¡¯¿¡¼­ ¡®ÃֽŠÀ¥ ÇØÅ· »ç·Ê ºÐ¼® ¹× 2009³â Àü¸Á¡¯À» ÁÖÁ¦·Î ¿Ã ÇÑÇØ ¹ß»ýÇß´ø À¥ ÇØÅ· À¯Çü¿¡ ´ëÇØ ¼¼ºÎÀûÀ¸·Î ¤¾îº¸°í ³»³âµµ Æ®·»µå¿¡ ´ëÇÑ Àü¸Á°ú ÀÌ¿¡ ´ëÇÑ ´ëÃ¥¹æ¾ÈÀ» »ìÆìº¼ ¿¹Á¤ÀÌ´Ù.

[±æ¹Î±Ç ±âÀÚ(reporter21@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 3
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
2025 º¸¾È½ÃÀå ¹é¼­ À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
SKÅÚ·¹ÄÞ ÇØÅ· »çÅ·ΠÃÖ±Ù ÀÕ½´°¡ µÇ°í ÀÖ´Â ¡®BPFµµ¾î¡¯ °ü·Ã, ¾î¶² ¼Ö·ç¼ÇÀ» »ç¿ëÁßÀΰ¡¿ä?
¾È·¦ V3 Net for Linux
¼Ò¸¸»ç Server-i
ÆÄÀÌ¿À¸µÅ© Á¡°Ë µµ±¸
À×Ä«ÀÎÅÍ³Ý Àü¿ë ¹é½Å
Æ®·»µå ¸¶ÀÌÅ©·Î ¹é½Å
±âŸ ±¹»ê(¼Ö·ç¼Ç¸íÀº ´ñ±Û·Î)
±âŸ ¿Ü»ê(¼Ö·ç¼Ç¸íÀº ´ñ±Û·Î)
»ç¿ëÇÏÁö ¾Ê´Â´Ù