·Î±×ÀÎ | ȸ¿ø°¡ÀÔ | ±â»çÁ¦º¸ | ½ºÅ©·¦ | ´º½º·¹ÅÍ ½Åû
Home > Àüü±â»ç

À¥ ±â¹Ý ÇØÅ· ¡®±ÞÁõ¡¯, À¥ ¼­¹ö º¸¾È ¡®ºñ»ó¡¯

ÀÔ·Â : 2014-04-08 18:54
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

À¥ ±â¹Ý ÇØÅ·, 47.2%·Î Àý¹Ý ÀÌ»ó Â÷Áö

[º¸¾È´º½º ±è°æ¾Ö] À¥ ±â¹Ý ÇØÅ· °ø°ÝÀÌ °¥¼ö·Ï Áõ°¡Çϰí ÀÖ¾î À¥ ¼­¹ö º¸¾È¿¡ ºñ»óµîÀÌ ÄÑÁ³´Ù. ÃÖ±Ù ÀÕµû¸¥ °³ÀÎÁ¤º¸ À¯Ãâ»ç°í¸¦ »ìÆìº¸¸é °øÅëÁ¡ÀÌ À¥»çÀÌÆ® Ãë¾àÁ¡À» ¾Ç¿ëÇÑ ÇØÅ·ÀÌ´Ù.

 ¡ã ÀÚ·á: ÇØÅ· °ø°ÝÀ¯Çü¿¡ °üÇÑ À¥¼Ð º¸¾ÈÀü¹®¾÷ü º¸°í¼­(´ÜÀ§ %)


º»Áö´Â 6¸¸¿© ¸íÀÇ È¸¿øÀ» º¸À¯ÇÑ ÀüÈ­¿µ¾î Àü¹®±³À° »çÀÌÆ®¿¡¼­ SQL ÀÎÁ§¼Ç Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ´Ù°í Áö³­ 7ÀÏ º¸µµÇÑ ¹Ù ÀÖ´Ù. ¶ÇÇÑ, Áö³­ 3ÀÏ º»Áö°¡ ´Üµ¶ º¸µµÇÑ ÀçÇⱺÀÎȸ °³ÀÎÁ¤º¸ À¯Ãâ»ç°Çµµ ÇØÅ· ¿øÀÎÀÌ SQL ÀÎÁ§¼Ç Ãë¾àÁ¡ ¶§¹®ÀÎ °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù.

SQL ÀÎÁ§¼ÇÀº ƯÁ¤ À¥»çÀÌÆ®¿¡ ¾Ç¼ºÄÚµå ¸µÅ©¸¦ ¼û°Ü³õ°í ¹æ¹®ÀÚ¸¦ °¨¿°½ÃŰ´Â ¹æ¹ýÀ¸·Î ¾Ë·ÁÁ® ÀÖ´Ù. À¥ ¾ÖÇø®ÄÉÀ̼ÇÀÇ Ãë¾àÁ¡À¸·Î ÀÎÇØ ¹ß»ýÇϸç, ·Î±×ÀÎ ÀÎÁõÀ» ¿ìȸÇϰųª µ¥ÀÌÅͺ£À̽º(DB)¿¡ ÀÖ´Â ¾ÆÀ̵ð, ÆÐ½º¿öµå, ÁֹιøÈ£ µî °³ÀÎÁ¤º¸¸¦ À¯ÃâÇÒ ¼ö ÀÖ´Ù. 

ƯÈ÷ À¥ ÇØÅ· µµ±¸ ÀÚµ¿È­ ¹× Áö´ÉÈ­·Î 2Â÷ 3Â÷ °ø°ÝÀ¸·Î È®´ëµÇ°í ÀÖ¾î À¥ ¼­ºñ½º º¸¾ÈÀÌ ´õ¿í Áß¿äÇØÁö°í ÀÖ´Ù. Æ÷ÅлçÀÌÆ® ³×À̹ö¿¡¼­ ´Ù¸¥ »ç¶÷ ¾ÆÀ̵𸦠µµ¿ëÇÏ´Ù ºÙÀâÈù ÇØÄ¿´Â ÇØÅ· ÀÚµ¿È­ ÇÁ·Î±×·¥À» Á÷Á¢ °³¹ßÇØ ¹üÁË¿¡ ¾Ç¿ëÇÑ °ÍÀ¸·Î Á¶»çµÆ´Ù. 

ÀÌó·³ ¾Ç¼ºÄÚµå À¯Æ÷Áö·Î À¥»çÀÌÆ®¸¦ ¾Ç¿ëÇϰųª À¥»çÀÌÆ® Ãë¾àÁ¡ µîÀ» ÀÌ¿ëÇÑ À¥±â¹Ý °ø°Ý»ç·Ê°¡ ÀÕµû¸£°í ÀÖ¾î À¥ ¼­¹ö º¸¾ÈÀÇ Á߿伺ÀÌ ´õ¿í °­Á¶µÇ°í ÀÖ´Ù.


ÇÑ À¥¼Ð º¸¾ÈÀü¹®¾÷ü º¸°í¼­¿¡ µû¸£¸é À¥ ±â¹Ý °ø°ÝÀÌ Àüü ÇØÅ· °ø°Ý °¡¿îµ¥ 47.2%·Î °¡Àå ³ôÀº ºñÁßÀ» Â÷ÁöÇß´Ù. ÀÌ¾î ºñ¹Ð¹øÈ£ ¸®½ºÆ®¸¦ ´ëÀÔÇØ¼­ °ø°ÝÇÏ´Â »çÀü½Ä ´ëÀÔ°ø°Ý 14.8%, Á¤º¸¼öÁý(Scanning) 10.5%, µðµµ½º °ø°Ý 17.8%, ¾ÖÇø®ÄÉÀÌ¼Ç Ãë¾àÁ¡ 4.4%, ·ÎÄýýºÅÛ °ø°Ý 2.2%, ³×Æ®¿öÅ© °ø°Ý 0.7%, ±âŸ 0.7% µî ¼øÀ¸·Î ³ªÅ¸³µ´Ù.

ÀÌ¿Í °ü·Ã ÇÑ º¸¾ÈÀü¹®°¡´Â ¡°À¥ ¼­ºñ½ºÀÇ Á߿伺Àº Ä¿Áö°í ÀÖ´Â ¹Ý¸é ±â¾÷ÀÇ À¥ ¼­ºñ½º¿¡´Â ´Ù¾çÇÑ Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù¡±¸ç ¡°À¥ ÇØÅ· µµ±¸ ÀÚµ¿È­ ¹× Áö´ÉÈ­·Î ÀÎÇÑ DBÇØÅ·, ¾Ç¼ºÄÚµå À¯Æ÷ µîÀÇ °ø°ÝÀÌ Áõ°¡Çϰí ÀÖ´Ù. ÇÏÁö¸¸ º¸¾È°ü¸®´Â Çã¼úÇÏ´Ù¡±°í ÁöÀûÇß´Ù.

[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

hackbyr0k 2014.04.11 11:14

SQL Injection attackÀ» ÅëÇØ¼­µµ ¾Ç¼º URL »ðÀÔ °ø°ÝÀÌ °¡´ÉÇÕ´Ï´Ù. °ü·Ã ¸µÅ© °Å´Ï Âü°íÇϼ¼¿ä. http://krcert.or.kr/kor/data/technicalView.jsp?p_bulletin_writing_sequence=544


ÀúÁú¸ö¸Å 2014.04.09 08:59

"SQL ÀÎÁ§¼ÇÀº ƯÁ¤ À¥»çÀÌÆ®¿¡ ¾Ç¼ºÄÚµå ¸µÅ©¸¦ ¼û°Ü³õ°í ¹æ¹®ÀÚ¸¦ °¨¿°½ÃŰ´Â ¹æ¹ýÀ¸·Î ¾Ë·ÁÁ® ÀÖ´Ù.
-------------->¶ó°í ±â¼ú Çϰå´Âµ¥ Àú¼³¸íÀº xss ¾Æ´Ñ°¡¿ä?"


  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
º¸¾È½ÃÀå ¹é¼­ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
AI ¹× AI º¸¾È ¼Ö·ç¼ÇÀÌ º¸¾È ÀηÂÀÇ ¾÷¹«¿¡ ¾î¶² ½ÄÀ¸·Î ¿µÇâÀ» ¹ÌÄ¥°ÍÀ̶ó°í »ý°¢ÇϽóª¿ä
ºÎÁ·ÇÑ Àη º¸Ãæ: ¸¸¼ºÀûÀÎ Àη ºÎÁ· ¹®Á¦¸¦ ÇØ°áÇÏ´Â º¸¿ÏÀç ¿ªÇÒÀ» Çϰí ÀÖ´Ù(100% ´ëü´Â ºÒ°¡)
¾÷¹« ¿µ¿ªÀÇ ºÐ¸®: AI´Â ´ë·® µ¥ÀÌÅÍ Ã³¸®¸¦, Àü¹®°¡´Â °íµµÀÇ Àü·«Àû ÆÇ´ÜÀ» ¸Ã´Â µî ¿ªÇÒÀÌ ¿ÏÀüÈ÷ ´Ù¸£´Ù
¾÷¹« ÃÑ·®ÀÇ ÀüÀÌ: ´Ü¼ø ¾÷¹«´Â ÁÙ¾úÀ¸³ª, AI ¸ðµ¨ °ü¸®¡¤°ËÁõ µî »õ·Î¿î ÇüÅÂÀÇ ¿î¿µ ¾÷¹«°¡ ¹ß»ýÇØ Àüü ¾÷¹«·®Àº ºñ½ÁÇÏ´Ù
Àη ´ëü °¡´É: ´Ü¼ø ¹Ýº¹ ¾÷¹«¸¦ ³Ñ¾î ºÐ¼®/ÆÇ´Ü ¿µ¿ª±îÁö ´ëüÇÏ¿© ÀηÂÀ» ÁÙÀÏ ¼ö ÀÖ´Ù
½Å·Úµµ ºÎÁ·: ¾ÆÁ÷Àº AIÀÇ ¿ÀŽÀ̳ª ȯ°¢(Hallucination) ¿ì·Á·Î ÀÎÇØ »ç¶÷ÀÌ ÀÏÀÏÀÌ Àç°ËÅäÇØ¾ß ÇϹǷΠ½ÇÁúÀûÀÎ µµ¿òÀº Àû´Ù