|
커피향이 나는 *NIX
커피닉스
시스템/네트웍/보안을 다루는 곳
|
|
|
|
| 이전 주제 보기 :: 다음 주제 보기 |
| 글쓴이 |
메시지 |
truefeel 카페 관리자
가입: 2003년 7월 24일 올린 글: 1277 위치: 대한민국
|
올려짐: 2004.2.07 토, 11:27 pm 주제: 웹 어플리케이션 92% 이상 취약 |
|
|
사이트를 돌아다니다보면
- URL에서 지정한 파일을 include할 수도 있는 곳이 있는가 하면
- ID/PW 입력에서 SQL Injection을 통해 홈페이지 운영자 권한을 갖는 경우도 종종 봅니다.
- 심지어는 소스(php, PL/SQL 등)를 볼 수 있는 경우도 있구요.
'웹 해킹에 대한 분석과 대응방법 (한글 19p, 글 KISA 윤준)'을 읽어보면 XSS, SQL injection 등의 웹해킹에 대해 이해할 수 있을 것입니다.
http://www.kisa.or.kr/Critical_Information_Infrastructure/data/m_01_04_tech_data_20030705_YJ_web_hacking.pdf
---------------------------------------------------------------------------------------
출처 : 해커스랩, http://www.hackerslab.org/korg/view.fhz?menu=news&no=1837
| 인용: |
[Anonymous님 曰] 보안회사 WebCohort에 의하면 250개의 전자-상거래, 온라인 뱅킹, 기업 등의 웹사이트를 대상으로 조사한 결과, 최소한 92%의 웹 어플리케이션이 공격에 취약했으며, 가장 널리 사용되는 취약점은 크로스-사이트 스크립팅, SQL injection, parameter tampering 순서로 나타났다는 기사가 VNUNet에 실렸군요. 이미 널리 알려진 취약점들이지만 대부분의 기업은 웹사이트와 어플리케이션, 서버에 안전조치를 하지 않았다고요... 공격 유형과 취약점 분포도는 다음과 같습니다:
크로스-사이트 스크립팅(Cross-site scripting, XSS): 80%
SQL injection : 62%
Parameter tampering : 60%
Cookie poisoning : 37%
데이터베이스 서버 : 33%
웹서버 : 23%
버퍼 오버플로우 19%
http://www.vnunet.com/News/1152521 (Web applications wide open to hackers)
|
|
|
| 위로 |
|
 |
|
|
새로운 주제를 올릴 수 있습니다 답글을 올릴 수 있습니다 주제를 수정할 수 없습니다 올린 글을 삭제할 수 없습니다 투표를 할 수 없습니다
|
Powered by phpBB © 2001, 2005 phpBB Group
|