|

ű״ ¶ç¾î¾²±â°¡ ¹«½ÃµÇ¸ç, 2°³ ÀÌ»ó ÀÔ·Â ½Ã ÅÂ±×¿Í Å±״ ½°Ç¥(,)·Î ±¸ºÐÇÕ´Ï´Ù.
ÇÑ Å±×ÀÇ ÃÖ´ë ±ÛÀÚ¼ö´Â 10±ÛÀÚÀ̸ç, º»ÀÎÀÌ ÀÔ·ÂÇϰųª Âù¼ºÇÑ Å±״ ³ë¶õ»öÀ¸·Î Ç¥±âµË´Ï´Ù.
ÀúÀÚ ¼¹®
1ºÎ. À¥ ÇØÅ·°ú º¸¾È ½Ç½À
1Àå. ½Ç½À ȯ°æ ±¸Ãà
1.1 À¥ ¼¹ö ±¸Ãà
1.2 µ¥ÀÌÅͺ£À̽º ±¸Ãà
1.3 °Ô½ÃÆÇ ¿¬µ¿
1.4 µ¥ÀÌÅͺ£À̽º ¸¸µé±â
1.5 SQL
2Àå. HTTP
2.1 URL
2.2 Ŭ¶óÀÌ¾ðÆ®¿Í ¼¹ö
2.3 À¥ ÇÁ·Ï½Ã Åø
3Àå. XSS
3.1 XSS °ø°ÝÀÇ ÀÌÇØ
3.2 XSS °ø°ÝÀ» À§ÇÑ »çÀü Áغñ
3.3 XSS °ø°Ý ½Ç½À
ÀúÀÚ ¼¹®
1ºÎ. À¥ ÇØÅ·°ú º¸¾È ½Ç½À
1Àå. ½Ç½À ȯ°æ ±¸Ãà
1.1 À¥ ¼¹ö ±¸Ãà
1.2 µ¥ÀÌÅͺ£À̽º ±¸Ãà
1.3 °Ô½ÃÆÇ ¿¬µ¿
1.4 µ¥ÀÌÅͺ£À̽º ¸¸µé±â
1.5 SQL
2Àå. HTTP
2.1 URL
2.2 Ŭ¶óÀÌ¾ðÆ®¿Í ¼¹ö
2.3 À¥ ÇÁ·Ï½Ã Åø
3Àå. XSS
3.1 XSS °ø°ÝÀÇ ÀÌÇØ
3.2 XSS °ø°ÝÀ» À§ÇÑ »çÀü Áغñ
3.3 XSS °ø°Ý ½Ç½À
3.4 Cooxie ¼³Ä¡
3.5 ´ëÀÀ ¹æ¹ý
3.6 WebGoat ¹®Á¦ Ç®ÀÌ
4Àå. SQL Injection
4.1. SQL Injection °ø°Ý ¿ø¸®
4.2 °ø°Ý ¹æ¹ý
4.3 ´ëÀÀ ¹æ¹ý
4.4 ¿ìȸ ¹æ¹ý
4.5 WebGoat ¹®Á¦Ç®ÀÌ
5Àå. ±âŸ À¥ °ø°Ý
5.1 À¥ ½© ¾÷·Îµå °ø°Ý
5.2 ÆÄ¶ó¹ÌÅÍ º¯Á¶ °ø°Ý
5.3 ´ëÀÀ ¹æ¹ý
5.4 ±× ¿Ü ´ëÀÀ ¹æ¹ý
5.5 WebGoat ¹®Á¦ Ç®ÀÌ
6Àå. À¥ ¹æÈº®
6.1 À¥ ¹æÈº® ÀÌÇØ
6.2 WebKnight ¼³Ä¡
6.3 WebKnight ¿î¿ë
2ºÎ. Ä§ÇØ»ç°í ºÐ¼® ¹× ŽÁö ½Ç½À
7Àå. ³×Æ®¿öÅ© TCP/IP ±¸Á¶
7.1 ÇÁ·ÎÅäÄÝ
7.2 TCP/IP °èÃþº° ÇÁ·ÎÅäÄÝ ±¸Á¶
7.3 ÆÐŶ ½º´ÏÆÛ
8Àå. TCP/IP ÆÐŶ ºÐ¼®
8.1 TCP Connect
8.2 TCP Disconnect
8.3 ICMP
8.4 SYN Flooding
8.5 UDF Flooding
8.6 HTTP Connect Flooding
9Àå. Ä§ÇØ»ç°í ºÐ¼®
9.1 ·Î±× ºÐ¼®
9.2 °èÁ¤ È®ÀÎ
9.3 ÆÄÀÏ °Ë»ö
9.4 Autoruns
9.5 ³×Æ®¿öÅ© È®ÀÎ
9.6 ÇÁ·Î¼¼½º È®ÀÎ
10Àå. Ä§ÇØ»ç°í ºÐ¼® ÇÁ·Î±×·¥
11Àå. Snort ¼³Ä¡
11.1 Snort ȯ°æ ÀÌÇØ
11.2 Snort IDS ¼³Ä¡ Áغñ
11.3 Snort IDS ȯ°æ ±¸Ãà
11.4 Snort ·ê ȯ°æ ¼³Á¤
11.5 Snort IDS ±¸µ¿
12Àå. Snort ·ê
12.1 Snort ·êÀÇ ÀÌÇØ
12.2 À¥ ½© ŽÁö ·ê ÀÛ¼º
12.3 SQL Injection °ø°Ý ŽÁö ·ê ÀÛ¼º
ºÎ·Ï A. VMware Workstation
ºÎ·Ï B. WebGoat ¼Ò°³¿Í ¼³Ä¡
ºÎ·Ï C. º¸¾È ¿ö°ÔÀÓ
»öÀÎ

º¸¾È¿¡¼ ´Ù·ç´Â ÁÖÁ¦´Â ±× ¹üÀ§°¡ ¹æ´ëÇÏ´Ù. ÁÖÁ¦ÀÇ ¹üÀ§°¡ ¹æ´ëÇÒ »Ó¸¸ ¾Æ´Ï¶ó ÃʱÞÀÚ¿¡°Ô ÇÊ¿äÇÑ Ã¥ºÎÅÍ Àü¹®°¡¿¡°Ô ÇÊ¿äÇÑ Ã¥¿¡ À̸£±â±îÁö ±× ¼öÁصµ ¸Å¿ì ´Ù¾çÇÏ´Ù. ÀÌ Ã¥Àº º¸¾ÈÀ» óÀ½ ¹è¿ì·Á´Â ÃʱÞÀÚ¸¦ À§Çؼ °³¹ßµÈ Ã¥ÀÌ´Ù. ¶ÇÇÑ ¼¹ö³ª ³×Æ®¿öÅ©¿Í °°Àº ´Ù¸¥ ºÐ¾ß¿¡ ÀÖÀ¸¸é¼ À¥ º¸¾È°ú Ä§ÇØ»ç°í¸¦ ¼Ó¼ºÀ¸·Î ±úÃÄ¾ß ÇÏ´Â À̵éÀ» À§Çؼ °³¹ßµÈ Ã¥ÀÌ´Ù. ½Ç½À ¿î¿µÃ¼Á¦·Î´Â °¡Àå ½±°Ô Á¢ÇÒ ¼ö ÀÖ´Â À©µµ¿ìÁî ÇÁ·ÎÆÐ¼Å³ÎÀ» »ç¿ëÇß´Ù. ¾Æ¸¶µµ Ã¥À» Æîħ°ú µ¿½Ã¿¡ ½Ç½À¿¡ ¸ôÀÔÇÒ ¼ö ÀÖÀ» °ÍÀÌ´Ù. ÀúÀÚµéÀº ¿ì¸®³ª¶ó¿¡¼ °¡Àå ¸¹Àº Æ®·¡ÇÈÀÌ ¿À°¡´Â ¸ð Æ÷ÅÐ »çÀÌÆ®ÀÇ º¸¾È°üÁ¦ ÆÀ¿¡¼ ±Ù¹«Çϰí ÀÖ´Ù. ÀÌ´Â ±×µéÀÌ ¿ì¸®³ª¶óÀÇ ¾î¶² º¸¾È Àü¹®°¡µéº¸´Ù ´Ù¾çÇÑ »ç·Ê¸¦ ¸¹ÀÌ Á¢ÇÏ°í ºÐ¼®ÇÏ°í ´ëÀÀÇØ º¸¾Ò´Ù´Â °ÍÀ» ÀǹÌÇÑ´Ù. ´õ ³ª¾Æ°¡¼ ¾î¶² ¹æ¹ýÀ̳ª ÅøÀÌ ÀûÀýÇÑÁöµµ ¾È´Ù´Â À̾߱â´Ù. ±×·¡¼ ÀÌ Ã¥¿¡´Â ´Ù¾çÇÑ Åø°ú »ç¿ë¹ýÀÌ Á¦½ÃµÇ¾î ÀÖ´Ù. ¾Æ¸¶ º¸¾È¿¡ Àͼ÷ÇØÁú ¼ö ÀÖ´Â µðµõµ¹ÀÌ µÉ °ÍÀÌ´Ù. ½Ç½ÀÀ» ÁøÇàÇÒ ¼ö ÀÖ´Â ¿¹Á¦ ÆÄÀÏÀÌ ºÎ·Ï CD¿¡ ¼ö·ÏµÇ¾î ÀÖ´Ù. ¿¹Á¦ ÆÄÀÏÀ» °¡Áö°í °ø°Ý°ú ¹æ¾î ½Ç½ÀÀ» ÇØ º¸¸é¼ Á÷Á¢ ´«À¸·Î È®ÀÎÇÒ ¼ö ÀÖ¾î¼ º¸¾ÈÀ» °øºÎÇÏ´Â ÀÏÀÌ ¾î·ÆÁö ¾Ê°í º¸´Ù ´õ Ä£¼÷ÇÒ °ÍÀ¸·Î ±â´ëµÈ´Ù. ¸¶Áö¸·À¸·Î, ÀÌ Ã¥Àº Àü¹®°¡¿ë Ã¥ÀÌ ¾Æ´Ï´Ù. À¥ ÇØÅ·°ú Ä§ÇØ»ç°í ºÐ¼®¿¡ ´ëÇØ¼ ÀüüÀûÀÎ »À´ë¸¦ Àâ°íÀÚ ÇÏ´Â º¸¾È ÀÔ¹®Àڵ鿡°Ô´Â ´õÇÒ ³ªÀ§ ¾ø´Â °¡À̵尡 µÉ °ÍÀÌ´Ù. µµ¼ °ü·Ã Ä¿¹Â´ÏƼ¸¦ http://cafe.naver.com/securityclub¿¡¼ ¿î¿µÇÑ´Ù.
º¸¾È ÀÔ¹®ÀÚ°¡ ½Ç½ÀÀ» ÇÏ¸é¼ ´«À¸·Î Á÷Á¢ È®ÀÎÇÏ¸é¼ º¸¾È °³³äÀ» ÀâÀ» ¼ö Àִ åÀÌ ±×´ÙÁö ¸¹Áö ¾Ê´Ù. ÀÌ·Ð Áß½ÉÀ¸·Î °³³äÀ» ¼³¸íÇϰųª Áß±Þ ¼öÁØÀÇ À̾߱⸦ Çϴ åÀº ´õ·¯ ÀÖÁö¸¸ óÀ½ º¸¾ÈÀ» ¹è¿ì·Á´Â À̵éÀ» À§Çؼ óÀ½ºÎÅÍ °¡¸£ÃÄ ÁÖ´Â ½Ç½À¼¿Í °³·Ð¼´Â ã¾Æº¸±â ½±Áö ¾Ê´Ù.
ÀÌ Ã¥Àº 100% ÇнÀ¼´Ù. Áï, À¥ ÇØÅ·°ú Ä§ÇØ»ç°í ºÐ¼®À» °øºÎÇϱâ À§Çؼ óÀ½ ¹«¾ð°¡¸¦ ÇØ¾ß ÇÏ´Â ÇнÀÀÚ°¡ ÇÊ¿ä·Î ÇÏ´Â ¸ðµç °ÍÀ» Á¦°øÇÑ´Ù. ÇÑ Àå(íñ)¾¿ µû¶ó°¡´Ù º¸¸é °³³äÀ» ÀâÀ» ¼ö ÀÖÀ¸¸ç, ½Ç½ÀÀ» ÇÒ ¼ö ÀÖÀ¸¸ç, Æø ³ÐÀº °æÇèÀ» ÇÒ ¼ö ÀÖÀ¸¸ç, ¹è¿î ¹Ù ±âº» Áö½ÄÀ» È®ÀåÇÒ ¼ö ÀÖ´Â ¹æ¹ýÀ» üµæÇÒ ¼ö ÀÖ´Ù. ¹«¾ùº¸´Ù º¸¾È ½Ç¹«ÀÚµéÀÌ °í½ÉÇÏ¸é¼ ¾´ ÈçÀûÀ» ¹ß°ßÇÒ ¼ö Àִ åÀ̱⿡ ±× °¡Ä¡°¡ ´õ ³ô´Ù ÇϰڴÙ.
ÀÌÁ¦ º¸¾ÈÀº ºÐ¾ß¿¡ »ó°ü¾øÀÌ ¸ðµç IT ¿£Áö´Ï¾î³ª ÀÔ¹®ÀÚ°¡ ¾Ë°í ÀÖ¾î¾ß ÇÏ´Â ºÐ¾ß´Ù. º¸¾ÈÀ» óÀ½ Á¢ÇØ¾ß ÇÏ´Â À̵éÀÌ ÀÌ Ã¥À» ÅëÇØ¼ º¸¾ÈÀÇ ¼¼°è·Î ¼ö¿ùÇÏ°Ô ÁøÀÔÇϰí Èï¹Ì¸¦ ´À³¥ ¼ö ÀÖÀ» °ÍÀ¸·Î ±â´ëÇÑ´Ù.
|
 |

âÀÛºí·Î±× Àαâ ÃÊû ¿¬ÀçÀÛ

|



 |
|
¾Ë¶óµò¿¡¼ ÁÖ¹®ÇϽб¹³»µµ¼ÀÇ ±¸¸Å ±Ý¾×ÀÌ ´Ù¸¥ ÀÎÅͳݼÁ¡(¿¹½º24, ÀÎÅÍÆÄÅ© µµ¼, ÀÎÅÍ³Ý ±³º¸¹®°í)¿¡¼ µ¿ÀÏÇÑ Á¶°ÇÀ¸·Î ÁÖ¹®ÇÑ ±Ý¾×º¸´Ù ºñ½Ò °æ¿ì ±× Â÷¾×¸¸Å ¾Ë¶óµò Àû¸³±ÝÀ¸·Î
º¸»óÇØµå¸®´Â Á¦µµÀÔ´Ï´Ù.
ÃÖÀú°¡ º¸»ó ´ë»ó »óǰÀº "±¹³»µµ¼"ÀÔ´Ï´Ù.
ÀüÁý·ù, ÇØ¿Üµµ¼, À½¹Ý/DVD/ÈÀåǰ/GIFT, ´Ù¸¥ ÀÎÅÍ³Ý ¼Á¡¿¡¼ ÆÇ¸ÅÁßÀÌÁö ¾ÊÀº µµ¼, 1ÀÏ Æ¯°¡ µµ¼(Ư°¡ ÆÇ¸Å À̺¥Æ® ±â°£ÀÌ 1ÀÏ À̳»ÀÎ µµ¼), ´Ù¸¥ ÀÎÅÍ³Ý ¼Á¡¿¡¼ °íÀÇÀûÀ¸·Î ÇöÇà¹ýÀ» À§¹ÝÇÏ´Â ¹«ºÐº°ÇÑ ÇÒÀÎÀ̳ª ¸¶Àϸ®Áö¸¦ Á¦°øÇÏ´Â °æ¿ì µîÀº ÃÖÀú°¡ º¸»ó
´ë»ó¿¡¼ Á¦¿ÜµË´Ï´Ù. |
| |
|
|
 |
|
¼ö·É¿¹»óÀÏÀº ÁÖ¹®»óǰÀ» ¹ÞÀ¸½Ç °ÍÀ¸·Î ¿¹»óµÇ´Â ³¯Â¥ÀÔ´Ï´Ù. °áÁ¦(¶Ç´Â ÀԱݿϷá)¸¦ ÇÏ¸é »óǰÁغñ¿Í Ãâ°í°úÁ¤À» °ÅÃÄ ¹è¼Û¾÷ü¸¦ ÅëÇØ ÁÖ¹®»óǰÀ» °í°´´Ô²² Àü´ÞÇÕ´Ï´Ù.
µµ¼ : 1¸¸¿ø ÀÌ»ó ±¸ÀԽà ¹«·á¹è¼Û(¸¸È, ÀâÁö·ù´Â Á¦¿Ü), ÈÀåǰ/À½¹Ý/DVD/¸¸È,ÀâÁö·ù,¾Ë¶óµòÁ÷¹è¼ÛGIFT : 20,000¿ø ÀÌ»ó ±¸ÀԽà ¹«·á¹è¼Û, GIFT(ÆÇ¸ÅÀÚ Á÷¹è¼Û)»óǰÀÇ °æ¿ì ÆÇ¸ÅÀÚÀÇ ¹è¼Û·á ±âÁØ¿¡ µû¶ó Â÷µî(¿¹: 30,000¿ø ÀÌÇÏ ±¸¸Å½Ã ¹è¼Û·á 2,500¿ø)
´Ü, Á¦ÁÖµµ ÅÃ¹è ¹è¼ÛÀÇ °æ¿ì, ÁÖ¹®±Ý¾× ¶Ç´Â ¹«·á¹è¼Û ¿©ºÎ¿¡ °ü°è¾øÀÌ Ç×°ø¹è¼Û·á 2,500¿øÀÌ ºÎ°úµË´Ï´Ù.¶ÇÇÑ ÆÇ¸ÅÀÚ Á÷¹è¼Û Á¦Ç°ÀÇ °æ¿ì, Á¦ÁÖµµ/¹é·Éµµ µî ¹è¼Û·á Ư¼öÁö¿ªÀº º°µµÀÇ ¹è¼Û·á°¡ ºÎ°úµÇ°Å³ª ¹è¼ÛÀÌ ºÒ°¡´ÉÇÏ´Ï, ¹è¼Û·á°¡
ÀϹÝÀûÀÌÁö ¾ÊÀº Áö¿ª¿¡ ¹è¼ÛÄÚÀÚÇϽô °í°´Àº ¹Ì¸® ¹è¼Û·á¿¡ ´ëÇØ »ó´ãÇϽñ⠹ٶø´Ï´Ù.  |
| |
|
|
 |
|
ÀýÆÇ : Á¦ÀÛÀ» Áß´ÜÇÑ »óǰÀ¸·Î, ´õ ÀÌ»ó À¯ÅëµÇÁö ¾Ê±â¿¡ ÁÖ¹®ÇÏ½Ç ¼ö°¡ ¾ø½À´Ï´Ù.
ǰÀý : °ø±ÞóÀÇ Àç°í°¡ ¼ÒÁøµÈ »óǰÀ¸·Î Àç Àμâ/Ãâ½ÃÇÒ ¶§±îÁö ÁÖ¹®ÇÏ½Ç ¼ö ¾ø½À´Ï´Ù.  |

|