요즘 웹페이지 해킹 방법에는 주로 어떤방법이 사용되나요?
글쓴이: pogusm / 작성시간: 수, 2011/01/19 - 7:05오전
청와대 사이트 부터 초등학교 홈페이지, 북한사이트, 북한트위터 등등 해커들에 의해 정보가 유출되거나, 관리자권한으로 글이 작성되거나, 메인화면이 바뀌거나 하는 일이 있었는데..
주로 어떤 취약점이 저런 일을 초래했을까요?
XSS를 이용한 해킹이었을까요?
아니면.. 웹쉘? 같은 php코드를 업로드허용한 취약점이었을까요?
보안점검툴을 사용해본적이 없어서 정확히는 모르겠지만... 특정웹페이지에 대해서 "보안점검"을 실행하면 취약점 리스트가 쫘르륵~ 나오나요?
그걸 근거로 취약점 공격을 하는건가요? (만약 그런다면 그 보안점검툴은 주로 어떤것일까요?)
궁금하기도 하고..
무섭기도 하네요.. 나중에라도 제 사이트가 털릴까봐요.
Forums:
주요 웹 취약점
http://www.owasp.org/index.php/Category:OWASP_Top_Ten_Project
A1: Injection
A2: Cross-Site Scripting (XSS)
A3: Broken Authentication and Session Management
A4: Insecure Direct Object References
A5: Cross-Site Request Forgery (CSRF)
A6: Security Misconfiguration
A7: Insecure Cryptographic Storage
A8: Failure to Restrict URL Access
A9: Insufficient Transport Layer Protection
A10: Unvalidated Redirects and Forwards
owasp top 10 을 참고해보세요
----------------------------------------
Nothing left after Nirvana.
답변 고맙습니다
둘러보니 한글pdf파일도 있네요.
댓글 달기