HACKTIVITY Conference 2012. ๋น…๋ฑ… ์ด๋ก : ๋ณด์•ˆ ์นจํˆฌ ํ…Œ์ŠคํŠธ์˜ ์ง„ํ™”. 2 ๋ถ€

HACKTIVITY Conference 2012. ๋น…๋ฑ… ์ด๋ก : ๋ณด์•ˆ ์นจํˆฌ ํ…Œ์ŠคํŠธ์˜ ์ง„ํ™”. 1 ๋ถ€

์ด์ œ SQL์„ ์ฃผ์ž…ํ•˜๋Š” ๋‹ค๋ฅธ ๋ฐฉ๋ฒ•์„ ์‹œ๋„ํ•ด ๋ณด๊ฒ ์Šต๋‹ˆ๋‹ค. ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค๊ฐ€ ์˜ค๋ฅ˜ ๋ฉ”์‹œ์ง€๋ฅผ ๊ณ„์† ์‚ญ์ œํ•˜๋Š”์ง€ ์‚ดํŽด๋ณด๊ฒ ์Šต๋‹ˆ๋‹ค. ์ด ๋ฐฉ๋ฒ•์„ "์ง€์—ฐ ๋Œ€๊ธฐ"๋ผ๊ณ  ํ•˜๋ฉฐ ์ง€์—ฐ ์ž์ฒด๋Š” ๋‹ค์Œ๊ณผ ๊ฐ™์ด ์ž‘์„ฑ๋ฉ๋‹ˆ๋‹ค. waitfor delay 00:00:01'. ํŒŒ์ผ์—์„œ ์ด๊ฒƒ์„ ๋ณต์‚ฌํ•˜์—ฌ ๋ธŒ๋ผ์šฐ์ €์˜ ์ฃผ์†Œ ํ‘œ์‹œ์ค„์— ๋ถ™์—ฌ๋„ฃ์Šต๋‹ˆ๋‹ค.

HACKTIVITY Conference 2012. ๋น…๋ฑ… ์ด๋ก : ๋ณด์•ˆ ์นจํˆฌ ํ…Œ์ŠคํŠธ์˜ ์ง„ํ™”. 2 ๋ถ€

์ด ๋ชจ๋“  ๊ฒƒ์„ "์ผ์‹œ์ ์œผ๋กœ ๋ธ”๋ผ์ธ๋“œ SQL ์ฃผ์ž…"์ด๋ผ๊ณ  ํ•ฉ๋‹ˆ๋‹ค. ์—ฌ๊ธฐ์„œ ์šฐ๋ฆฌ๊ฐ€ ํ•˜๋Š” ์ผ์€ "10์ดˆ๋งŒ ๊ธฐ๋‹ค๋ฆฌ์„ธ์š”"๋ผ๊ณ  ๋งํ•˜๋Š” ๊ฒƒ๋ฟ์ž…๋‹ˆ๋‹ค. ์•„์‹œ๋‹ค์‹œํ”ผ ์™ผ์ชฝ ์ƒ๋‹จ์— "connecting ..."์ด๋ผ๋Š” ๋น„๋ฌธ์ด ์žˆ์Šต๋‹ˆ๋‹ค. ์ฆ‰, ์šฐ๋ฆฌ ํŽ˜์ด์ง€๋Š” ๋ฌด์—‡์„ํ•ฉ๋‹ˆ๊นŒ? ์—ฐ๊ฒฐ์„ ๊ธฐ๋‹ค๋ฆฌ๊ณ  10์ดˆ ํ›„์— ๋ชจ๋‹ˆํ„ฐ์— ์˜ฌ๋ฐ”๋ฅธ ํŽ˜์ด์ง€๊ฐ€ ๋‚˜ํƒ€๋‚ฉ๋‹ˆ๋‹ค. ์ด ํŠธ๋ฆญ์„ ์‚ฌ์šฉํ•˜๋ฉด ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค์— ๋ช‡ ๊ฐ€์ง€ ์ถ”๊ฐ€ ์งˆ๋ฌธ์„ ํ•  ์ˆ˜ ์žˆ๋„๋ก ์š”์ฒญํ•ฉ๋‹ˆ๋‹ค. ์˜ˆ๋ฅผ ๋“ค์–ด ์‚ฌ์šฉ์ž๊ฐ€ Joe์ธ ๊ฒฝ์šฐ 10์ดˆ๋ฅผ ๊ธฐ๋‹ค๋ ค์•ผ ํ•ฉ๋‹ˆ๋‹ค. ์•Œ์•˜์Šต๋‹ˆ๋‹ค? ์‚ฌ์šฉ์ž๊ฐ€ dbo์ธ ๊ฒฝ์šฐ์—๋„ 10์ดˆ๋ฅผ ๊ธฐ๋‹ค๋ฆฝ๋‹ˆ๋‹ค. ์ด๊ฒƒ์€ Blind SQL ์ฃผ์ž… ๋ฐฉ๋ฒ•์ž…๋‹ˆ๋‹ค.

๊ฐœ๋ฐœ์ž๊ฐ€ ํŒจ์น˜๋ฅผ ๋งŒ๋“ค ๋•Œ ์ด ์ทจ์•ฝ์ ์„ ์ˆ˜์ •ํ•˜์ง€ ์•Š๋Š”๋‹ค๊ณ  ์ƒ๊ฐํ•ฉ๋‹ˆ๋‹ค. ์ด๊ฒƒ์€ SQL ์ธ์ ์…˜์ด์ง€๋งŒ ์ด์ „์˜ SQL ์ธ์ ์…˜ ๋ฐฉ๋ฒ•๊ณผ ๊ฐ™์ด ์šฐ๋ฆฌ IDS ํ”„๋กœ๊ทธ๋žจ์—์„œ๋„ ๋ณผ ์ˆ˜ ์—†์Šต๋‹ˆ๋‹ค.
์ข€ ๋” ํฅ๋ฏธ๋กœ์šด ๊ฒƒ์„ ์‹œ๋„ํ•ด ๋ด…์‹œ๋‹ค. ์ด ํ–‰์„ IP ์ฃผ์†Œ๋กœ ๋ณต์‚ฌํ•˜์—ฌ ๋ธŒ๋ผ์šฐ์ €์— ๋ถ™์—ฌ๋„ฃ์œผ์‹ญ์‹œ์˜ค. ๊ทธ๊ฒƒ์€ ํšจ๊ณผ๊ฐ€ ์žˆ์—ˆ๋‹ค! ์šฐ๋ฆฌ ํ”„๋กœ๊ทธ๋žจ์˜ TCP ๋ง‰๋Œ€๊ฐ€ ๋นจ๊ฐ„์ƒ‰์œผ๋กœ ๋ฐ”๋€Œ์—ˆ๊ณ  ํ”„๋กœ๊ทธ๋žจ์€ 2๊ฐœ์˜ ๋ณด์•ˆ ์œ„ํ˜‘์„ ์ง€์ ํ–ˆ์Šต๋‹ˆ๋‹ค.

HACKTIVITY Conference 2012. ๋น…๋ฑ… ์ด๋ก : ๋ณด์•ˆ ์นจํˆฌ ํ…Œ์ŠคํŠธ์˜ ์ง„ํ™”. 2 ๋ถ€

์ข‹์•„, ๋‹ค์Œ์— ๋ฌด์Šจ ์ผ์ด ์žˆ์—ˆ๋Š”์ง€ ๋ณด์ž. XP ์…ธ์— ๋Œ€ํ•œ ์œ„ํ˜‘์ด ํ•˜๋‚˜ ์žˆ๊ณ  ๋˜ ๋‹ค๋ฅธ ์œ„ํ˜‘์€ SQL ์ฃผ์ž… ์‹œ๋„์ž…๋‹ˆ๋‹ค. ์ด XNUMX๋ฒˆ์˜ ์›น ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜ ๊ณต๊ฒฉ ์‹œ๋„๊ฐ€ ์žˆ์—ˆ์Šต๋‹ˆ๋‹ค.

HACKTIVITY Conference 2012. ๋น…๋ฑ… ์ด๋ก : ๋ณด์•ˆ ์นจํˆฌ ํ…Œ์ŠคํŠธ์˜ ์ง„ํ™”. 2 ๋ถ€

์ข‹์•„์š”, ์ด์ œ ๋…ผ๋ฆฌ๋ฅผ ๋„์™€์ฃผ์„ธ์š”. IDS๊ฐ€ ๋‹ค์–‘ํ•œ XP ์…ธ ๋ณ€์กฐ์— ์‘๋‹ตํ–ˆ๋‹ค๊ณ  ๋งํ•˜๋Š” ๋ณ€์กฐ ๋ฐ์ดํ„ฐ ํŒจํ‚ท์ด ์žˆ์Šต๋‹ˆ๋‹ค.

HACKTIVITY Conference 2012. ๋น…๋ฑ… ์ด๋ก : ๋ณด์•ˆ ์นจํˆฌ ํ…Œ์ŠคํŠธ์˜ ์ง„ํ™”. 2 ๋ถ€

์•„๋ž˜๋กœ ๋‚ด๋ ค๊ฐ€๋ฉด HEX ์ฝ”๋“œ ํ…Œ์ด๋ธ”์ด ํ‘œ์‹œ๋˜๊ณ  ๊ทธ ์˜ค๋ฅธ์ชฝ์—๋Š” xp_cmdshell + &27ping ๋ฉ”์‹œ์ง€๊ฐ€ ์žˆ๋Š” ํ”Œ๋ž˜๊ทธ๊ฐ€ ์žˆ์œผ๋ฉฐ ๋ถ„๋ช…ํžˆ ์ด๊ฒƒ์€ ์ข‹์ง€ ์•Š์Šต๋‹ˆ๋‹ค.

HACKTIVITY Conference 2012. ๋น…๋ฑ… ์ด๋ก : ๋ณด์•ˆ ์นจํˆฌ ํ…Œ์ŠคํŠธ์˜ ์ง„ํ™”. 2 ๋ถ€

์—ฌ๊ธฐ์„œ ๋ฌด์Šจ ์ผ์ด ์ผ์–ด๋‚ฌ๋Š”์ง€ ๋ด…์‹œ๋‹ค. SQL Server๋Š” ๋ฌด์—‡์„ ํ–ˆ์Šต๋‹ˆ๊นŒ?

HACKTIVITY Conference 2012. ๋น…๋ฑ… ์ด๋ก : ๋ณด์•ˆ ์นจํˆฌ ํ…Œ์ŠคํŠธ์˜ ์ง„ํ™”. 2 ๋ถ€

SQL ์„œ๋ฒ„๋Š” "๋‹น์‹ ์€ ๋‚ด ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค ์•”ํ˜ธ๋ฅผ ์•Œ ์ˆ˜ ์žˆ๊ณ  ๋‚ด ๋ชจ๋“  ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค ๋ ˆ์ฝ”๋“œ๋ฅผ ์–ป์„ ์ˆ˜ ์žˆ์ง€๋งŒ ์ž„๋งˆ, ๋‚˜๋Š” ๋‹น์‹ ์ด ๋‚˜์—๊ฒŒ ๋ช…๋ น์„ ์‹คํ–‰ํ•˜๋Š” ๊ฒƒ์„ ์ „ํ˜€ ์›ํ•˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค. ์ „ํ˜€ ๋ฉ‹์ง€์ง€ ์•Š์Šต๋‹ˆ๋‹ค"๋ผ๊ณ  ๋งํ–ˆ์Šต๋‹ˆ๋‹ค!

์šฐ๋ฆฌ๊ฐ€ ํ•ด์•ผ ํ•  ์ผ์€ IDS๊ฐ€ XP ์…ธ์— ๋Œ€ํ•œ ์œ„ํ˜‘์„ ๋ณด๊ณ ํ•˜๋”๋ผ๋„ ์œ„ํ˜‘์ด ๋ฌด์‹œ๋˜๋„๋ก ํ•˜๋Š” ๊ฒƒ์ž…๋‹ˆ๋‹ค. SQL Server 2005 ๋˜๋Š” SQL Server 2008์„ ์‚ฌ์šฉํ•˜๋Š” ๊ฒฝ์šฐ SQL ์ฃผ์ž… ์‹œ๋„๊ฐ€ ๊ฐ์ง€๋˜๋ฉด ์šด์˜ ์ฒด์ œ ์…ธ์ด ์ž ๊ฒจ ์ž‘์—…์„ ๊ณ„์†ํ•  ์ˆ˜ ์—†์Šต๋‹ˆ๋‹ค. ๋งค์šฐ ์„ฑ๊ฐ€์‹œ๋‹ค. ๊ทธ๋ž˜์„œ ์šฐ๋ฆฌ๋Š” ๋ฌด์—‡์„ ํ•ด์•ผ ํ•ฉ๋‹ˆ๊นŒ? ์„œ๋ฒ„์—๊ฒŒ ๋งค์šฐ ๋‹ค์ •ํ•˜๊ฒŒ ์š”์ฒญํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค. "์•„๋น , ์ด ๊ณผ์ž ๋จน์–ด๋„ ๋ ๊นŒ์š”?"๋ผ๊ณ  ๋งํ•ด์•ผ ํ• ๊นŒ์š”? ๊ทธ๊ฒŒ ๋‚ด๊ฐ€ํ•˜๋Š” ์ผ์ž…๋‹ˆ๋‹ค. ์ง„์ง€ํ•˜๊ฒŒ ์„œ๋ฒ„์—๊ฒŒ ๋งค์šฐ ์ •์ค‘ํ•˜๊ฒŒ ์š”์ฒญํ•ฉ๋‹ˆ๋‹ค! ๋” ๋งŽ์€ ์˜ต์…˜์„ ์š”์ฒญํ•˜๊ณ  ์žฌ๊ตฌ์„ฑ์„ ์š”์ฒญํ•˜๊ณ  ํ•„์š”ํ•˜๊ธฐ ๋•Œ๋ฌธ์— ์…ธ์„ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ๋„๋ก XP ์…ธ ์„ค์ •์„ ๋ณ€๊ฒฝํ•˜๋„๋ก ์š”์ฒญํ•ฉ๋‹ˆ๋‹ค!

HACKTIVITY Conference 2012. ๋น…๋ฑ… ์ด๋ก : ๋ณด์•ˆ ์นจํˆฌ ํ…Œ์ŠคํŠธ์˜ ์ง„ํ™”. 2 ๋ถ€

IDS๊ฐ€ ์ด๋ฅผ ๊ฐ์ง€ํ–ˆ์Œ์„ ์•Œ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์—ฌ๊ธฐ์— ์ด๋ฏธ 3๊ฐ€์ง€ ์œ„ํ˜‘์ด ๊ธฐ๋ก๋˜์–ด ์žˆ์Šต๋‹ˆ๋‹ค.

HACKTIVITY Conference 2012. ๋น…๋ฑ… ์ด๋ก : ๋ณด์•ˆ ์นจํˆฌ ํ…Œ์ŠคํŠธ์˜ ์ง„ํ™”. 2 ๋ถ€

์—ฌ๊ธฐ๋ฅผ ๋ณด์„ธ์š” - ์šฐ๋ฆฌ๊ฐ€ ๋ณด์•ˆ ๋กœ๊ทธ๋ฅผ ํญํŒŒํ–ˆ์Šต๋‹ˆ๋‹ค! ํฌ๋ฆฌ์Šค๋งˆ์Šค ํŠธ๋ฆฌ์ฒ˜๋Ÿผ ์ƒ๊ฒจ์„œ ์ด๊ฒƒ์ €๊ฒƒ ๋งŽ์ด ๊ฑธ๋ ค์žˆ์–ด์š”! ๋ฌด๋ ค 27๊ฐ€์ง€ ๋ณด์•ˆ ์œ„ํ˜‘! ๋งŒ์„ธ ์—ฌ๋Ÿฌ๋ถ„, ์šฐ๋ฆฌ๋Š” ์ด ํ•ด์ปค๋ฅผ ์žก์•˜์Šต๋‹ˆ๋‹ค, ์šฐ๋ฆฌ๋Š” ๊ทธ๋ฅผ ์žก์•˜์Šต๋‹ˆ๋‹ค!

HACKTIVITY Conference 2012. ๋น…๋ฑ… ์ด๋ก : ๋ณด์•ˆ ์นจํˆฌ ํ…Œ์ŠคํŠธ์˜ ์ง„ํ™”. 2 ๋ถ€

์šฐ๋ฆฌ๋Š” ๊ทธ๊ฐ€ ์šฐ๋ฆฌ ๋ฐ์ดํ„ฐ๋ฅผ ํ›”์น ๊นŒ ๋ด ๊ฑฑ์ •ํ•˜์ง€ ์•Š์ง€๋งŒ ๊ทธ๊ฐ€ ์šฐ๋ฆฌ "์ƒ์ž"์—์„œ ์‹œ์Šคํ…œ ๋ช…๋ น์„ ์‹คํ–‰ํ•  ์ˆ˜ ์žˆ๋‹ค๋ฉด ์ด๊ฒƒ์€ ์ด๋ฏธ ์‹ฌ๊ฐํ•œ ์ผ์ž…๋‹ˆ๋‹ค! Telnet ๊ฒฝ๋กœ, FTP๋ฅผ ๊ทธ๋ฆด ์ˆ˜ ์žˆ๊ณ  ๋‚ด ๋ฐ์ดํ„ฐ๋ฅผ ์ธ๊ณ„๋ฐ›์„ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๋ฉ‹์ง€์ง€๋งŒ ๊ฑฑ์ •ํ•˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค. ๋‹จ์ง€ ๋‚ด "์ƒ์ž"์˜ ๊ป์งˆ์„ ์ธ๊ณ„๋ฐ›๋Š” ๊ฒƒ์„ ์›ํ•˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค.

์ €๋ฅผ ์ •๋ง ์‚ฌ๋กœ์žก์€ ๊ฒƒ๋“ค์— ๋Œ€ํ•ด ์ด์•ผ๊ธฐํ•˜๊ณ  ์‹ถ์Šต๋‹ˆ๋‹ค. ๋‚˜๋Š” ์กฐ์ง์—์„œ ์ผํ•˜๊ณ , ์—ฌ๋Ÿฌ ํ•ด ๋™์•ˆ ๊ทธ ์กฐ์ง์—์„œ ์ผํ•ด ์™”๋Š”๋ฐ, ์—ฌ์ž ์นœ๊ตฌ๊ฐ€ ๋‚ด๊ฐ€ ์‹ค์—…์ž๋ผ๊ณ  ์ƒ๊ฐํ•ด์„œ ์ด๋ ‡๊ฒŒ ๋ง์”€๋“œ๋ฆฌ๋Š” ๊ฒƒ์ž…๋‹ˆ๋‹ค. ๊ทธ๋…€๋Š” ๋‚ด๊ฐ€ ํ•˜๋Š” ์ผ์ด๋ผ๊ณ ๋Š” ๋ฌด๋Œ€์— ์„œ์„œ ์ˆ˜๋‹ค ๋– ๋Š” ๊ฒƒ๋ฟ์ด๋ผ๊ณ  ์ƒ๊ฐํ•ฉ๋‹ˆ๋‹ค. ์ด๊ฒƒ์€ ์ผ์ด๋ผ๊ณ  ํ•  ์ˆ˜ ์—†์Šต๋‹ˆ๋‹ค. ๊ทธ๋Ÿฌ๋‚˜ ์ €๋Š” "์•„๋‹ˆ์š”, ๊ธฐ์จ์ž…๋‹ˆ๋‹ค. ์ €๋Š” ์ปจ์„คํ„ดํŠธ์ž…๋‹ˆ๋‹ค"๋ผ๊ณ  ๋งํ•ฉ๋‹ˆ๋‹ค! ๊ทธ๊ฒƒ์ด ์ฐจ์ด์ ์ž…๋‹ˆ๋‹ค. ์ €๋Š” ์ œ ๋งˆ์Œ์„ ๋งํ•˜๊ณ  ๊ทธ์— ๋Œ€ํ•œ ๋Œ€๊ฐ€๋ฅผ ๋ฐ›์Šต๋‹ˆ๋‹ค.

ํ•ด์ปค๋กœ์„œ ์šฐ๋ฆฌ๋Š” ๊ป์งˆ์„ ๊นจ๋Š” ๊ฒƒ์„ ์ข‹์•„ํ•˜๋ฉฐ "๊ป์งˆ์„ ์‚ผํ‚ค๋Š” ๊ฒƒ"๋ณด๋‹ค ์„ธ์ƒ์—์„œ ๋” ํฐ ์ฆ๊ฑฐ์›€์€ ์—†์Šต๋‹ˆ๋‹ค. IDS ๋ถ„์„๊ฐ€๊ฐ€ ๊ทœ์น™์„ ์ž‘์„ฑํ•  ๋•Œ ์‰˜ ํ•ดํ‚น์œผ๋กœ๋ถ€ํ„ฐ ๋ณดํ˜ธํ•˜๋Š” ๋ฐฉ์‹์œผ๋กœ ๊ทœ์น™์„ ์ž‘์„ฑํ•˜๋Š” ๊ฒƒ์„ ๋ณผ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๊ทธ๋Ÿฌ๋‚˜ CIO์—๊ฒŒ ๋ฐ์ดํ„ฐ ์ถ”์ถœ ๋ฌธ์ œ์— ๋Œ€ํ•ด ์ด์•ผ๊ธฐํ•˜๋ฉด ๋‘ ๊ฐ€์ง€ ์˜ต์…˜์— ๋Œ€ํ•ด ์ƒ๊ฐํ•ด ๋ณด๋ผ๊ณ  ์ œ์•ˆํ•  ๊ฒƒ์ž…๋‹ˆ๋‹ค. ์‹œ๊ฐ„๋‹น 100๊ฐœ์˜ "์กฐ๊ฐ"์„ ๋งŒ๋“œ๋Š” ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์ด ์žˆ๋‹ค๊ณ  ๊ฐ€์ •ํ•ด ๋ณด๊ฒ ์Šต๋‹ˆ๋‹ค. ๋‚˜์—๊ฒŒ ๋” ์ค‘์š”ํ•œ ๊ฒƒ์€ ์ด ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์˜ ๋ชจ๋“  ๋ฐ์ดํ„ฐ ๋ณด์•ˆ ๋˜๋Š” "๋ฐ•์Šค" ์…ธ์˜ ๋ณด์•ˆ์„ ๋ณด์žฅํ•˜๋Š” ๊ฒƒ์ž…๋‹ˆ๊นŒ? ์ด๊ฒƒ์€ ์‹ฌ๊ฐํ•œ ์งˆ๋ฌธ์ž…๋‹ˆ๋‹ค! ๋ฌด์—‡์„ ๋” ์—ผ๋ คํ•ด์•ผ ํ•ฉ๋‹ˆ๊นŒ?

HACKTIVITY Conference 2012. ๋น…๋ฑ… ์ด๋ก : ๋ณด์•ˆ ์นจํˆฌ ํ…Œ์ŠคํŠธ์˜ ์ง„ํ™”. 2 ๋ถ€

๊นจ์ง„ "์ƒ์ž" ์…ธ์ด ์žˆ๋‹ค๊ณ  ํ•ด์„œ ๋ฐ˜๋“œ์‹œ ๋ˆ„๊ตฐ๊ฐ€๊ฐ€ ์‘์šฉ ํ”„๋กœ๊ทธ๋žจ์˜ ๋‚ด๋ถ€ ์ž‘์—…์— ์•ก์„ธ์Šคํ•  ์ˆ˜ ์žˆ๋‹ค๋Š” ์˜๋ฏธ๋Š” ์•„๋‹™๋‹ˆ๋‹ค. ์˜ˆ, ๊ฐ€๋Šฅ์„ฑ์ด ๋†’์œผ๋ฉฐ ์•„์ง ๋ฐœ์ƒํ•˜์ง€ ์•Š์€ ๊ฒฝ์šฐ ๊ณง ๋ฐœ์ƒํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๊ทธ๋Ÿฌ๋‚˜ ๋งŽ์€ ๋ณด์•ˆ ์ œํ’ˆ์€ ๊ณต๊ฒฉ์ž๊ฐ€ ๋„คํŠธ์›Œํฌ๋ฅผ ๋กœ๋ฐํ•œ๋‹ค๋Š” ์ „์ œํ•˜์— ๊ตฌ์ถ•๋ฉ๋‹ˆ๋‹ค. ๊ทธ๋ž˜์„œ ๊ทธ๋“ค์€ ๋ช…๋ น ์‹คํ–‰, ๋ช…๋ น ์ฃผ์ž…์— ์ฃผ์˜๋ฅผ ๊ธฐ์šธ์ด๊ณ  ์ด๊ฒƒ์ด ์‹ฌ๊ฐํ•œ ์ผ์ด๋ผ๋Š” ์ ์— ์œ ์˜ํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค. ๊ทธ๋“ค์€ ์‚ฌ์†Œํ•œ ์ทจ์•ฝ์ , ๋งค์šฐ ๋‹จ์ˆœํ•œ ํฌ๋กœ์Šค ์‚ฌ์ดํŠธ ์Šคํฌ๋ฆฝํŒ…, ๋งค์šฐ ๋‹จ์ˆœํ•œ SQL ์ฃผ์ž…์„ ์ง€์ ํ•ฉ๋‹ˆ๋‹ค. ๊ทธ๋“ค์€ ๋ณต์žกํ•œ ์œ„ํ˜‘์— ๊ด€์‹ฌ์ด ์—†๊ณ  ์•”ํ˜ธํ™”๋œ ๋ฉ”์‹œ์ง€์— ๊ด€์‹ฌ์ด ์—†์œผ๋ฉฐ ๊ทธ๋Ÿฐ ์ข…๋ฅ˜์˜ ๊ฒƒ์— ๊ด€์‹ฌ์ด ์—†์Šต๋‹ˆ๋‹ค. ๋ชจ๋“  ๋ณด์•ˆ ์ œํ’ˆ์€ ์†Œ์Œ์„ ์ฐพ๊ณ , "์•ผํ•‘"์„ ์ฐพ๊ณ , ๋ฐœ๋ชฉ์„ ๋ฌผ์–ด๋œฏ๋Š” ๋ฌด์–ธ๊ฐ€๋ฅผ ๋ฉˆ์ถ”๊ณ  ์‹ถ์–ดํ•œ๋‹ค๊ณ  ๋งํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๋‹ค์Œ์€ ๋ณด์•ˆ ์ œํ’ˆ์„ ๋‹ค๋ฃจ๋ฉด์„œ ๋ฐฐ์šด ๋‚ด์šฉ์ž…๋‹ˆ๋‹ค. ๋ณด์•ˆ ์ œํ’ˆ์„ ๊ตฌ๋งคํ•  ํ•„์š”๋„ ์—†๊ณ  ํŠธ๋Ÿญ์„ ํ›„์ง„ํ•  ํ•„์š”๋„ ์—†์Šต๋‹ˆ๋‹ค. ๊ธฐ์ˆ ์„ ์ดํ•ดํ•˜๋Š” ์œ ๋Šฅํ•˜๊ณ  ์ˆ™๋ จ๋œ ์‚ฌ๋žŒ์ด ํ•„์š”ํ•ฉ๋‹ˆ๋‹ค. ์˜ˆ, ๋ง™์†Œ์‚ฌ! ์šฐ๋ฆฌ๋Š” ์ด๋Ÿฌํ•œ ๋ฌธ์ œ์— ์ˆ˜๋ฐฑ๋งŒ ๋‹ฌ๋Ÿฌ๋ฅผ ๋“ค์ด๊ณ  ์‹ถ์ง€ ์•Š์ง€๋งŒ, ๋งŽ์€ ์—ฌ๋Ÿฌ๋ถ„์ด ์ด ๋ถ„์•ผ์—์„œ ์ผํ•ด ๋ณด์•˜๊ณ  ์ƒ์‚ฌ๊ฐ€ ๊ด‘๊ณ ๋ฅผ ๋ณด์ž๋งˆ์ž "์ด๊ฑฐ ์‚ฌ์•ผ ํ•ด! "๋ผ๊ณ  ์™ธ์น˜๋ฉฐ ๊ฐ€๊ฒŒ๋กœ ๋‹ฌ๋ ค๊ฐ„๋‹ค๋Š” ๊ฒƒ์„ ์•Œ๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค. ๊ทธ๋Ÿฌ๋‚˜ ์šฐ๋ฆฌ๋Š” ๊ทธ๊ฒƒ์ด ์ •๋ง๋กœ ํ•„์š”ํ•˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค. ์šฐ๋ฆฌ๋Š” ๋‹จ์ง€ ์šฐ๋ฆฌ ๋’ค์— ์žˆ๋Š” ์—‰๋ง์ง„์ฐฝ์„ ๊ณ ์น˜๋ฉด ๋ฉ๋‹ˆ๋‹ค. ๊ทธ๊ฒƒ์ด ์ด๋ฒˆ ๊ณต์—ฐ์˜ ์ „์ œ์˜€๋‹ค.

๋†’์€ ๋ณด์•ˆ ํ™˜๊ฒฝ์€ ๋ณดํ˜ธ ๋ฉ”์ปค๋‹ˆ์ฆ˜์ด ์ž‘๋™ํ•˜๋Š” ๊ทœ์น™์„ ์ดํ•ดํ•˜๊ธฐ ์œ„ํ•ด ๋งŽ์€ ์‹œ๊ฐ„์„ ํˆฌ์žํ•œ ๊ฒƒ์ž…๋‹ˆ๋‹ค. ๋ณดํ˜ธ ๋ฉ”์ปค๋‹ˆ์ฆ˜์„ ์ดํ•ดํ•˜๋ฉด ๋ณดํ˜ธ๋ฅผ ์šฐํšŒํ•˜๋Š” ๊ฒƒ์ด ์–ด๋ ต์ง€ ์•Š์Šต๋‹ˆ๋‹ค. ์˜ˆ๋ฅผ ๋“ค์–ด ์ž์ฒด ๋ฐฉํ™”๋ฒฝ์œผ๋กœ ๋ณดํ˜ธ๋˜๋Š” ์›น ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์ด ์žˆ์Šต๋‹ˆ๋‹ค. ์„ค์ • ํŒจ๋„์˜ ์ฃผ์†Œ๋ฅผ ๋ณต์‚ฌํ•ด์„œ ๋ธŒ๋ผ์šฐ์ €์˜ ์ฃผ์†Œ์ฐฝ์— ๋ถ™์—ฌ๋„ฃ๊ณ  ์„ค์ •์— ๋“ค์–ด๊ฐ€์„œ ํฌ๋กœ์Šค ์‚ฌ์ดํŠธ ์Šคํฌ๋ฆฝํŒ…์„ ์ ์šฉํ•ด ๋ด…๋‹ˆ๋‹ค.

HACKTIVITY Conference 2012. ๋น…๋ฑ… ์ด๋ก : ๋ณด์•ˆ ์นจํˆฌ ํ…Œ์ŠคํŠธ์˜ ์ง„ํ™”. 2 ๋ถ€

๊ฒฐ๊ณผ์ ์œผ๋กœ ์œ„ํ˜‘์— ๋Œ€ํ•œ ๋ฐฉํ™”๋ฒฝ ๋ฉ”์‹œ์ง€๋ฅผ ๋ฐ›์•˜์Šต๋‹ˆ๋‹ค. ์ฐจ๋‹จ๋˜์—ˆ์Šต๋‹ˆ๋‹ค.

HACKTIVITY Conference 2012. ๋น…๋ฑ… ์ด๋ก : ๋ณด์•ˆ ์นจํˆฌ ํ…Œ์ŠคํŠธ์˜ ์ง„ํ™”. 2 ๋ถ€

๋‚˜๋Š” ๊ทธ๊ฒƒ์ด ๋‚˜์˜๋‹ค๊ณ  ์ƒ๊ฐํ•ฉ๋‹ˆ๋‹ค. ๋™์˜ํ•ฉ๋‹ˆ๊นŒ? ๋ณด์•ˆ ์ œํ’ˆ์„ ๋งˆ์ฃผํ•˜๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค. ํ•˜์ง€๋งŒ ๋‹ค์Œ๊ณผ ๊ฐ™์ด ์‹œ๋„ํ•˜๋ฉด ์–ด๋–ป๊ฒŒ ๋ ๊นŒ์š”? ๋งค๊ฐœ๋ณ€์ˆ˜ Joe'+OR+1='1์„ ๋ฌธ์ž์—ด์— ๋„ฃ์Šต๋‹ˆ๋‹ค.

HACKTIVITY Conference 2012. ๋น…๋ฑ… ์ด๋ก : ๋ณด์•ˆ ์นจํˆฌ ํ…Œ์ŠคํŠธ์˜ ์ง„ํ™”. 2 ๋ถ€

๋ณด์‹œ๋‹ค์‹œํ”ผ ํšจ๊ณผ๊ฐ€ ์žˆ์—ˆ์Šต๋‹ˆ๋‹ค. ๋‚ด๊ฐ€ ํ‹€๋ ธ๋‹ค๋ฉด ์ •์ •ํ•˜์‹ญ์‹œ์˜ค. ํ•˜์ง€๋งŒ SQL ์ฃผ์ž…์ด ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜ ๋ฐฉํ™”๋ฒฝ์„ ๋ฌด๋ ฅํ™”์‹œํ‚ค๋Š” ๊ฒƒ์„ ๋ณด์•˜์Šต๋‹ˆ๋‹ค. ์ด์ œ ๋ณด์•ˆ ํšŒ์‚ฌ๋ฅผ ์‹œ์ž‘ํ•˜๊ณ  ์‹ถ๋‹ค๊ณ  ๊ฐ€์ •ํ•ด ๋ด…์‹œ๋‹ค. ์†Œํ”„ํŠธ์›จ์–ด ์ œ์ž‘์ž์˜ ๋ชจ์ž๋ฅผ ์“ฐ๊ฒ ์Šต๋‹ˆ๋‹ค. ์ด์ œ ์šฐ๋ฆฌ๋Š” ๊ฒ€์€ ๋ชจ์ž์ด๊ธฐ ๋•Œ๋ฌธ์— ์•…์„ ๊ตฌํ˜„ํ•ฉ๋‹ˆ๋‹ค. ์ €๋Š” ์ปจ์„คํ„ดํŠธ์ด๋ฏ€๋กœ ์†Œํ”„ํŠธ์›จ์–ด ์ œ์ž‘์ž์™€ ํ•จ๊ป˜ ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

์šฐ๋ฆฌ๋Š” ์ƒˆ๋กœ์šด ์นจ์ž… ํƒ์ง€ ์‹œ์Šคํ…œ์„ ๊ตฌ์ถ•ํ•˜๊ณ  ๋ฐฐํฌํ•˜๊ธฐ๋ฅผ ์›ํ•˜๋ฏ€๋กœ ๋ฌด๋‹จ ๋ณ€๊ฒฝ ํƒ์ง€ ์บ ํŽ˜์ธ์„ ์‹œ์ž‘ํ•  ๊ฒƒ์ž…๋‹ˆ๋‹ค. ์˜คํ”ˆ ์†Œ์Šค ์ œํ’ˆ์ธ Snort์—๋Š” ์ˆ˜์‹ญ๋งŒ ๊ฐœ์˜ ์นจ์ž… ์œ„ํ˜‘ ์‹œ๊ทธ๋‹ˆ์ฒ˜๊ฐ€ ํฌํ•จ๋˜์–ด ์žˆ์Šต๋‹ˆ๋‹ค. ์šฐ๋ฆฌ๋Š” ์œค๋ฆฌ์ ์œผ๋กœ ํ–‰๋™ํ•ด์•ผ ํ•˜๋ฏ€๋กœ ๋‹ค๋ฅธ ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์—์„œ ์ด๋Ÿฌํ•œ ์„œ๋ช…์„ ํ›”์ณ ์‹œ์Šคํ…œ์— ์‚ฝ์ž…ํ•˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค. ์šฐ๋ฆฌ๋Š” ๊ทธ๋ƒฅ ์•‰์•„์„œ ๊ทธ๊ฒƒ๋“ค์„ ๋ชจ๋‘ ๋‹ค์‹œ ์ž‘์„ฑํ•  ๊ฒƒ์ž…๋‹ˆ๋‹ค. ๋ฐฅ, ํŒ€, ์กฐ, ์ด๋ฆฌ ์™€์„œ 100๊ฐœ์˜ ๋ชจ๋“  ์„œ๋ช…์„ ๋น ๋ฅด๊ฒŒ ์‹คํ–‰ํ•˜์„ธ์š”!

๋˜ํ•œ ์ทจ์•ฝ์„ฑ ์Šค์บ๋„ˆ๋ฅผ ๋งŒ๋“ค์–ด์•ผ ํ•ฉ๋‹ˆ๋‹ค. ์ž๋™ ์ทจ์•ฝ์„ฑ ๊ฒ€์ƒ‰๊ธฐ์ธ Nessus์—๋Š” ์ทจ์•ฝ์„ฑ์„ ํ™•์ธํ•˜๋Š” 80๊ฐœ์˜ ์„œ๋ช…๊ณผ ์Šคํฌ๋ฆฝํŠธ๊ฐ€ ์žˆ์Šต๋‹ˆ๋‹ค. ์šฐ๋ฆฌ๋Š” ๋‹ค์‹œ ์œค๋ฆฌ์ ์œผ๋กœ ํ–‰๋™ํ•˜๊ณ  ํ”„๋กœ๊ทธ๋žจ์—์„œ ๋ชจ๋“  ๊ฒƒ์„ ๊ฐœ์ธ์ ์œผ๋กœ ๋‹ค์‹œ ์ž‘์„ฑํ•  ๊ฒƒ์ž…๋‹ˆ๋‹ค.
์‚ฌ๋žŒ๋“ค์€ "Joe, Mod Security, Snort ๋“ฑ๊ณผ ๊ฐ™์€ ์˜คํ”ˆ ์†Œ์Šค ์†Œํ”„ํŠธ์›จ์–ด๋กœ ์ด ๋ชจ๋“  ํ…Œ์ŠคํŠธ๋ฅผ ์ˆ˜ํ–‰ํ•ฉ๋‹ˆ๋‹ค. ๋‹ค๋ฅธ ๊ณต๊ธ‰์—…์ฒด์˜ ์ œํ’ˆ๊ณผ ์–ผ๋งˆ๋‚˜ ์œ ์‚ฌํ•œ๊ฐ€์š”?"๋ผ๊ณ  ๋ฌป์Šต๋‹ˆ๋‹ค. ๋‚˜๋Š” ๊ทธ๋“ค์—๊ฒŒ "์ „ํ˜€ ๋‹ฎ์ง€ ์•Š์•˜์–ด์š”!"๋ผ๊ณ  ๋Œ€๋‹ตํ•ฉ๋‹ˆ๋‹ค. ๊ณต๊ธ‰์—…์ฒด๋Š” ์˜คํ”ˆ ์†Œ์Šค ๋ณด์•ˆ ์ œํ’ˆ์—์„œ ๋ฌผ๊ฑด์„ ํ›”์น˜์ง€ ์•Š๊ธฐ ๋•Œ๋ฌธ์— ์•‰์•„์„œ ์ด๋Ÿฌํ•œ ๋ชจ๋“  ๊ทœ์น™์„ ์ง์ ‘ ์ž‘์„ฑํ•ฉ๋‹ˆ๋‹ค.

์˜คํ”ˆ ์†Œ์Šค ์ œํ’ˆ์„ ์‚ฌ์šฉํ•˜์ง€ ์•Š๊ณ  ์ž์‹ ๋งŒ์˜ ์„œ๋ช…๊ณผ ๊ณต๊ฒฉ ๋ฌธ์ž์—ด์„ ๋งŒ๋“ค ์ˆ˜ ์žˆ๋‹ค๋ฉด ์ด๊ฒƒ์€ ๋‹น์‹ ์—๊ฒŒ ์ข‹์€ ๊ธฐํšŒ์ž…๋‹ˆ๋‹ค. ์ƒ์šฉ ์ œํ’ˆ๊ณผ ๊ฒฝ์Ÿํ•  ์ˆ˜ ์—†๋‹ค๋ฉด ์˜ฌ๋ฐ”๋ฅธ ๋ฐฉํ–ฅ์œผ๋กœ ๋‚˜์•„๊ฐ€์„œ ํ•ด๋‹น ๋ถ„์•ผ์—์„œ ์•Œ๋ ค์งˆ ์ˆ˜ ์žˆ๋Š” ๊ฐœ๋…์„ ์ฐพ์•„์•ผ ํ•ฉ๋‹ˆ๋‹ค.

๋ชจ๋‘๊ฐ€ ๋‚ด๊ฐ€ ์ˆ ์„ ๋งˆ์‹ ๋‹ค๋Š” ๊ฒƒ์„ ์••๋‹ˆ๋‹ค. ๋‚ด๊ฐ€ ์™œ ์ˆ ์„ ๋งˆ์‹œ๋Š”์ง€ ๋ณด์—ฌ๋“œ๋ฆฌ๊ฒ ์Šต๋‹ˆ๋‹ค. ์ธ์ƒ์—์„œ ์†Œ์Šค ์ฝ”๋“œ ๊ฐ์‚ฌ๋ฅผ ํ•ด๋ณธ ์ ์ด ์žˆ๋‹ค๋ฉด ํ™•์‹คํžˆ ์ทจํ•˜๊ฒŒ ๋  ๊ฒƒ์ž…๋‹ˆ๋‹ค. ์ €๋ฅผ ๋ฏฟ์œผ์„ธ์š”. ๊ทธ ํ›„์— ์ˆ ์„ ๋งˆ์‹œ๊ธฐ ์‹œ์ž‘ํ•  ๊ฒƒ์ž…๋‹ˆ๋‹ค.

HACKTIVITY Conference 2012. ๋น…๋ฑ… ์ด๋ก : ๋ณด์•ˆ ์นจํˆฌ ํ…Œ์ŠคํŠธ์˜ ์ง„ํ™”. 2 ๋ถ€

๊ทธ๋ž˜์„œ ์šฐ๋ฆฌ๊ฐ€ ๊ฐ€์žฅ ์ข‹์•„ํ•˜๋Š” ์–ธ์–ด๋Š” C++์ž…๋‹ˆ๋‹ค. ์ด ํ”„๋กœ๊ทธ๋žจ์„ ์‚ดํŽด๋ณด๊ฒ ์Šต๋‹ˆ๋‹ค. Web Knight๋Š” ์›น ์„œ๋ฒ„์šฉ ๋ฐฉํ™”๋ฒฝ ์‘์šฉ ํ”„๋กœ๊ทธ๋žจ์ž…๋‹ˆ๋‹ค. ๊ธฐ๋ณธ ์˜ˆ์™ธ๊ฐ€ ์žˆ์Šต๋‹ˆ๋‹ค. ํฅ๋ฏธ๋กญ๊ฒŒ๋„ ์ด ๋ฐฉํ™”๋ฒฝ์„ ๋ฐฐํฌํ•˜๋ฉด Outlook Web Access๋กœ๋ถ€ํ„ฐ ๋ณดํ˜ธ๋˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค.

HACKTIVITY Conference 2012. ๋น…๋ฑ… ์ด๋ก : ๋ณด์•ˆ ์นจํˆฌ ํ…Œ์ŠคํŠธ์˜ ์ง„ํ™”. 2 ๋ถ€

์•„์ฃผ ๋ฉ‹์ง„! ๊ทธ ์ด์œ ๋Š” ๋งŽ์€ ์†Œํ”„ํŠธ์›จ์–ด ๊ณต๊ธ‰์—…์ฒด๊ฐ€ ์ผ๋ถ€ ์‘์šฉ ํ”„๋กœ๊ทธ๋žจ์—์„œ ๊ทœ์น™์„ ์ถ”์ถœํ•˜์—ฌ ์˜ฌ๋ฐ”๋ฅธ ์กฐ์‚ฌ๋ฅผ ์ „ํ˜€ ์ˆ˜ํ–‰ํ•˜์ง€ ์•Š๊ณ  ์ œํ’ˆ์— ์ ์šฉํ•˜๊ธฐ ๋•Œ๋ฌธ์ž…๋‹ˆ๋‹ค. ๊ทธ๋ž˜์„œ ๋„คํŠธ์›Œํฌ ๋ฐฉํ™”๋ฒฝ ์‘์šฉ ํ”„๋กœ๊ทธ๋žจ์„ ๋ฐฐํฌํ•  ๋•Œ ์›น ๋ฉ”์ผ์— ๋Œ€ํ•œ ๋ชจ๋“  ๊ฒƒ์ด ์ž˜๋ชป๋˜์—ˆ๋‹ค๊ณ  ์ƒ๊ฐํ•ฉ๋‹ˆ๋‹ค! ๊ฑฐ์˜ ๋ชจ๋“  ์›น ๋ฉ”์ผ์ด ๊ธฐ๋ณธ ๋ณด์•ˆ์„ ์œ„๋ฐ˜ํ•˜๊ธฐ ๋•Œ๋ฌธ์ž…๋‹ˆ๋‹ค. ์‹œ์Šคํ…œ ๋ช…๋ น์„ ์‹คํ–‰ํ•˜๊ณ  LDAP ๋˜๋Š” ์›น์—์„œ ๋ฐ”๋กœ ๋‹ค๋ฅธ ์‚ฌ์šฉ์ž ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค ์ €์žฅ์†Œ๋ฅผ ์ฟผ๋ฆฌํ•˜๋Š” ์›น ์ฝ”๋“œ๊ฐ€ ์žˆ์Šต๋‹ˆ๋‹ค.

๋งํ•ด๋ด, ์–ด๋–ค ํ–‰์„ฑ์—์„œ ๊ทธ๋Ÿฐ ๊ฒƒ์ด ์•ˆ์ „ํ•˜๋‹ค๊ณ  ์—ฌ๊ฒจ์งˆ ์ˆ˜ ์žˆ๋‹ˆ? ์ƒ๊ฐํ•ด ๋ณด์‹ญ์‹œ์˜ค. Outlook Web Access๋ฅผ ์—ด๊ณ , b ctrl+K๋ฅผ ๋ˆ„๋ฅด๊ณ , ์‚ฌ์šฉ์ž๋ฅผ ์กฐํšŒํ•˜๊ณ , ์›น์—์„œ ์ง์ ‘ Active Directory๋ฅผ ๊ด€๋ฆฌํ•˜๊ณ , "๋‹ค๋žŒ์ฅ ๋ฉ”์ผ"์ด๋‚˜ Horde ๋“ฑ์„ ์‚ฌ์šฉํ•˜๋Š” ๊ฒฝ์šฐ Linux์—์„œ ์‹œ์Šคํ…œ ๋ช…๋ น์„ ์‹คํ–‰ํ•ฉ๋‹ˆ๋‹ค. ๋‹ค๋ฅธ ๊ฒƒ. ์ด๋Ÿฌํ•œ ๋ชจ๋“  ํ‰๊ฐ€ ๋ฐ ๊ธฐํƒ€ ์œ ํ˜•์˜ ์•ˆ์ „ํ•˜์ง€ ์•Š์€ ๊ธฐ๋Šฅ์„ ์ œ๊ฑฐํ•˜๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค. ๋”ฐ๋ผ์„œ ๋งŽ์€ ๋ฐฉํ™”๋ฒฝ์ด ๋ณด์•ˆ ์œ„ํ˜‘ ๋ชฉ๋ก์—์„œ ์ œ์™ธํ•˜๋ฏ€๋กœ ์†Œํ”„ํŠธ์›จ์–ด ์ œ์กฐ์—…์ฒด์— ์ด์— ๋Œ€ํ•ด ๋ฌธ์˜ํ•˜์‹ญ์‹œ์˜ค.

Web Knight ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์œผ๋กœ ๋Œ์•„๊ฐ€ ๋ณด๊ฒ ์Šต๋‹ˆ๋‹ค. ์ด๋Ÿฌํ•œ ๋ชจ๋“  IP ์ฃผ์†Œ ๋ฒ”์œ„๋ฅผ ์Šค์บ”ํ•˜๋Š” URL ์Šค์บ๋„ˆ์—์„œ ๋งŽ์€ ๋ณด์•ˆ ๊ทœ์น™์„ ํ›”์ณค์Šต๋‹ˆ๋‹ค. ๊ทธ๋ฆฌ๊ณ  ์ด ๋ชจ๋“  ์ฃผ์†Œ ๋ฒ”์œ„๋Š” ๋‚ด ์ œํ’ˆ์—์„œ ์ œ์™ธ๋ฉ๋‹ˆ๊นŒ?

HACKTIVITY Conference 2012. ๋น…๋ฑ… ์ด๋ก : ๋ณด์•ˆ ์นจํˆฌ ํ…Œ์ŠคํŠธ์˜ ์ง„ํ™”. 2 ๋ถ€

๋„คํŠธ์›Œํฌ์— ์ด ์ฃผ์†Œ๋ฅผ ์„ค์น˜ํ•˜๊ณ  ์‹ถ์€ ์‚ฌ๋žŒ์ด ์žˆ์Šต๋‹ˆ๊นŒ? ์ด ์ฃผ์†Œ์—์„œ ๋„คํŠธ์›Œํฌ๋ฅผ ์‹คํ–‰ํ•˜์‹œ๊ฒ ์Šต๋‹ˆ๊นŒ? ์˜ˆ, ๋†€๋ž์Šต๋‹ˆ๋‹ค. ์ด์ œ ์ด ํ”„๋กœ๊ทธ๋žจ์„ ์•„๋ž˜๋กœ ์Šคํฌ๋กคํ•˜์—ฌ ์ด ๋ฐฉํ™”๋ฒฝ์ด ์›ํ•˜์ง€ ์•Š๋Š” ๋‹ค๋ฅธ ์ž‘์—…์„ ์‚ดํŽด๋ณด๊ฒ ์Šต๋‹ˆ๋‹ค.

๊ทธ๋“ค์€ "1999"๋ผ๊ณ  ๋ถˆ๋ฆฌ๋ฉฐ ์›น ์„œ๋ฒ„๊ฐ€ ๊ณผ๊ฑฐ์— ์žˆ๊ธฐ๋ฅผ ์›ํ•ฉ๋‹ˆ๋‹ค! /scripts, /iishelp, msads๋ผ๋Š” ์“ฐ๋ ˆ๊ธฐ๋ฅผ ๊ธฐ์–ตํ•˜๋Š” ์‚ฌ๋žŒ์ด ์žˆ์Šต๋‹ˆ๊นŒ? ์•„๋งˆ๋„ ๋ช‡๋ช‡ ์‚ฌ๋žŒ๋“ค์€ ๊ทธ๋Ÿฐ ๊ฒƒ๋“ค์„ ํ•ดํ‚นํ•˜๋Š” ๊ฒƒ์ด ์–ผ๋งˆ๋‚˜ ์ฆ๊ฑฐ์› ๋Š”์ง€ ํ–ฅ์ˆ˜๋ฅผ ๋Š๋ผ๋ฉฐ ๊ธฐ์–ตํ•  ๊ฒƒ์ž…๋‹ˆ๋‹ค. "๊ธฐ์–ตํ•ด, ์šฐ๋ฆฌ๊ฐ€ ์–ผ๋งˆ๋‚˜ ์˜ค๋ž˜ ์ „์— ์„œ๋ฒ„๋ฅผ "์ฃฝ์˜€๋Š”์ง€", ๋ฉ‹์กŒ์–ด!"

HACKTIVITY Conference 2012. ๋น…๋ฑ… ์ด๋ก : ๋ณด์•ˆ ์นจํˆฌ ํ…Œ์ŠคํŠธ์˜ ์ง„ํ™”. 2 ๋ถ€

์ด์ œ ์ด๋Ÿฌํ•œ ์˜ˆ์™ธ๋ฅผ ์‚ดํŽด๋ณด๋ฉด msad, ํ”„๋ฆฐํ„ฐ, iisadmpwd์™€ ๊ฐ™์€ ์˜ค๋Š˜๋‚  ์•„๋ฌด๋„ ํ•„์š”๋กœ ํ•˜์ง€ ์•Š๋Š” ๋ชจ๋“  ์ž‘์—…์„ ์ˆ˜ํ–‰ํ•  ์ˆ˜ ์žˆ์Œ์„ ์•Œ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์‹คํ–‰ํ•  ์ˆ˜ ์—†๋Š” ๋ช…๋ น์€ ์–ด๋–ป๊ฒŒ ๋ฉ๋‹ˆ๊นŒ?

HACKTIVITY Conference 2012. ๋น…๋ฑ… ์ด๋ก : ๋ณด์•ˆ ์นจํˆฌ ํ…Œ์ŠคํŠธ์˜ ์ง„ํ™”. 2 ๋ถ€

์ด๋“ค์€ arp, at, cacls, chkdsk, cipher, cmd, com์ž…๋‹ˆ๋‹ค. ๊ทธ๊ฒƒ๋“ค์„ ์—ด๊ฑฐํ•  ๋•Œ, ๋‹น์‹ ์€ "์•ผ, ์šฐ๋ฆฌ๊ฐ€ ๊ทธ ์„œ๋ฒ„๋ฅผ ์–ด๋–ป๊ฒŒ ์ธ์ˆ˜ํ–ˆ๋Š”์ง€ ๊ธฐ์–ตํ•ด, ๊ทธ ์‹œ์ ˆ์„ ๊ธฐ์–ตํ•ด"๋ผ๋Š” ์˜›๋‚ ์˜ ๊ธฐ์–ต์— ์••๋„๋‹นํ•ฉ๋‹ˆ๊นŒ?

๊ทธ๋Ÿฌ๋‚˜ ์—ฌ๊ธฐ ์ •๋ง ํฅ๋ฏธ๋กœ์šด ์ ์ด ์žˆ์Šต๋‹ˆ๋‹ค. ์—ฌ๊ธฐ์—์„œ WMIC ๋˜๋Š” PowerShell์„ ๋ณผ ์ˆ˜ ์žˆ๋Š” ์‚ฌ๋žŒ์ด ์žˆ์Šต๋‹ˆ๊นŒ? Windows Server 2008์„ ์‹คํ–‰ํ•˜๊ณ  ์‹ถ๊ธฐ ๋•Œ๋ฌธ์— ๋กœ์ปฌ ์‹œ์Šคํ…œ์—์„œ ์Šคํฌ๋ฆฝํŠธ๋ฅผ ์‹คํ–‰ํ•˜์—ฌ ์ž‘๋™ํ•˜๋Š” ์ƒˆ ์‘์šฉ ํ”„๋กœ๊ทธ๋žจ์ด ์žˆ๋‹ค๊ณ  ์ƒ์ƒํ•ด ๋ณด์‹ญ์‹œ์˜ค. 2000. ๋‹ค์Œ ๋ฒˆ์— ๋ฒค๋”๊ฐ€ ์›น ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์„ ๊ฐ€์ง€๊ณ  ์—ฌ๋Ÿฌ๋ถ„์„ ์ฐพ์•„์˜ฌ ๋•Œ ์ด๋ ‡๊ฒŒ ๋ฌผ์–ด๋ณด์‹ญ์‹œ์˜ค. ์ƒˆ ๋ฒ„์ „์˜ DotNET์„ ์—…๋ฐ์ดํŠธํ•˜๊ณ  ์‚ฌ์šฉํ•˜๋ ค๋ฉด"? ๊ทธ๋Ÿฌ๋‚˜ ์ด ๋ชจ๋“  ๊ฒƒ์€ ๊ธฐ๋ณธ์ ์œผ๋กœ ๋ณด์•ˆ ์ œํ’ˆ์— ์žˆ์–ด์•ผ ํ•ฉ๋‹ˆ๋‹ค!

HACKTIVITY Conference 2012. ๋น…๋ฑ… ์ด๋ก : ๋ณด์•ˆ ์นจํˆฌ ํ…Œ์ŠคํŠธ์˜ ์ง„ํ™”. 2 ๋ถ€

๋‹ค์Œ์œผ๋กœ ์ด์•ผ๊ธฐํ•˜๊ณ  ์‹ถ์€ ๊ฒƒ์€ ๋…ผ๋ฆฌ์  ์˜ค๋ฅ˜์ž…๋‹ˆ๋‹ค. 192.168.2.6์œผ๋กœ ๊ฐ€๋ณด๊ฒ ์Šต๋‹ˆ๋‹ค. ์ด๊ฒƒ์€ ์ด์ „ ์‘์šฉ ํ”„๋กœ๊ทธ๋žจ๊ณผ ๊ฑฐ์˜ ๋™์ผํ•œ ์‘์šฉ ํ”„๋กœ๊ทธ๋žจ์ž…๋‹ˆ๋‹ค.

HACKTIVITY Conference 2012. ๋น…๋ฑ… ์ด๋ก : ๋ณด์•ˆ ์นจํˆฌ ํ…Œ์ŠคํŠธ์˜ ์ง„ํ™”. 2 ๋ถ€

ํŽ˜์ด์ง€๋ฅผ ์•„๋ž˜๋กœ ์Šคํฌ๋กคํ•˜์—ฌ ๋ฌธ์˜ํ•˜๊ธฐ ๋งํฌ๋ฅผ ํด๋ฆญํ•˜๋ฉด ํฅ๋ฏธ๋กœ์šด ์ ์„ ๋ฐœ๊ฒฌํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

HACKTIVITY Conference 2012. ๋น…๋ฑ… ์ด๋ก : ๋ณด์•ˆ ์นจํˆฌ ํ…Œ์ŠคํŠธ์˜ ์ง„ํ™”. 2 ๋ถ€

์ œ๊ฐ€ ๋Š˜ ํ•˜๋Š” ์นจํˆฌ ํ…Œ์ŠคํŠธ ๋ฐฉ๋ฒ• ์ค‘ ํ•˜๋‚˜์ธ "๋ฌธ์˜ํ•˜๊ธฐ" ํƒญ์˜ ์†Œ์Šค ์ฝ”๋“œ๋ฅผ ๋ณด๋ฉด ์ด ์ค„์ด ๋ˆˆ์— ๋•๋‹ˆ๋‹ค.

HACKTIVITY Conference 2012. ๋น…๋ฑ… ์ด๋ก : ๋ณด์•ˆ ์นจํˆฌ ํ…Œ์ŠคํŠธ์˜ ์ง„ํ™”. 2 ๋ถ€

์ƒ๊ฐํ•ด๋ณด์„ธ์š”! ๋‚˜๋Š” ์ด๊ฒƒ์„๋ณด๊ณ  ๋งŽ์€ ์‚ฌ๋žŒ๋“ค์ด "์™€์šฐ"๋ผ๊ณ  ๋งํ–ˆ๋‹ค๋Š” ๊ฒƒ์„ ๋“ค์—ˆ์Šต๋‹ˆ๋‹ค! ์˜ˆ๋ฅผ ๋“ค์–ด ์–ต๋งŒ์žฅ์ž ์€ํ–‰์— ๋Œ€ํ•œ ์นจํˆฌ ํ…Œ์ŠคํŠธ๋ฅผ ํ•œ ์ ์ด ์žˆ๋Š”๋ฐ ๊ทธ๊ณณ์—์„œ ๋น„์Šทํ•œ ๊ฒƒ์„ ๋ฐœ๊ฒฌํ–ˆ์Šต๋‹ˆ๋‹ค. ๋”ฐ๋ผ์„œ ์šฐ๋ฆฌ๋Š” SQL ์ธ์ ์…˜์ด๋‚˜ ๊ต์ฐจ ์‚ฌ์ดํŠธ ์Šคํฌ๋ฆฝํŒ…์ด ํ•„์š”ํ•˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค. ์ค‘์š”ํ•œ ๊ฒƒ์€ ๋ฐ”๋กœ ์ด ์ฃผ์†Œ ํ‘œ์‹œ์ค„์ž…๋‹ˆ๋‹ค.

HACKTIVITY Conference 2012. ๋น…๋ฑ… ์ด๋ก : ๋ณด์•ˆ ์นจํˆฌ ํ…Œ์ŠคํŠธ์˜ ์ง„ํ™”. 2 ๋ถ€

๋”ฐ๋ผ์„œ ๊ณผ์žฅํ•˜์ง€ ์•Š๊ณ  ์€ํ–‰์€ ๋„คํŠธ์›Œํฌ ์ „๋ฌธ๊ฐ€์™€ ์›น ๊ฒ€์‚ฌ๊ด€์ด ๋ชจ๋‘ ์žˆ๋‹ค๊ณ  ๋งํ–ˆ์ง€๋งŒ ์•„๋ฌด๋Ÿฐ ์–ธ๊ธ‰๋„ํ•˜์ง€ ์•Š์•˜์Šต๋‹ˆ๋‹ค. ์ฆ‰, ๊ทธ๋“ค์€ ๋ธŒ๋ผ์šฐ์ €๋ฅผ ํ†ตํ•ด ํ…์ŠคํŠธ ํŒŒ์ผ์„ ์—ด๊ณ  ์ฝ์„ ์ˆ˜ ์žˆ๋Š” ๊ฒƒ์ด ์ •์ƒ์ด๋ผ๊ณ  ์ƒ๊ฐํ–ˆ์Šต๋‹ˆ๋‹ค.

์ฆ‰, ํŒŒ์ผ ์‹œ์Šคํ…œ์—์„œ ์ง์ ‘ ํŒŒ์ผ์„ ์ฝ์„ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๋ณด์•ˆ ํŒ€์˜ ์ฑ…์ž„์ž๋Š” "์˜ˆ, ์Šค์บ๋„ˆ ์ค‘ ํ•˜๋‚˜๊ฐ€ ์ด ์ทจ์•ฝ์ ์„ ๋ฐœ๊ฒฌํ–ˆ์ง€๋งŒ ์‚ฌ์†Œํ•œ ๊ฒƒ์œผ๋กœ ๊ฐ„์ฃผํ–ˆ์Šต๋‹ˆ๋‹ค."๋ผ๊ณ  ๋งํ–ˆ์Šต๋‹ˆ๋‹ค. ๋‚˜๋Š” ๋Œ€๋‹ตํ–ˆ๋‹ค. ์•Œ์•˜์–ด, ์ž ๊น๋งŒ. ์ฃผ์†Œ ํ‘œ์‹œ์ค„์— filename=../../../../boot.ini๋ฅผ ์ž…๋ ฅํ–ˆ๊ณ  ํŒŒ์ผ ์‹œ์Šคํ…œ ๋ถ€ํŒ… ํŒŒ์ผ์„ ์ฝ์„ ์ˆ˜ ์žˆ์—ˆ์Šต๋‹ˆ๋‹ค!

HACKTIVITY Conference 2012. ๋น…๋ฑ… ์ด๋ก : ๋ณด์•ˆ ์นจํˆฌ ํ…Œ์ŠคํŠธ์˜ ์ง„ํ™”. 2 ๋ถ€

์ด๊ฒƒ์— ๋Œ€ํ•ด ๊ทธ๋“ค์€ "์•„๋‹ˆ์š”, ์•„๋‹ˆ์˜ค, ์ด๊ฒƒ์€ ์ค‘์š”ํ•œ ํŒŒ์ผ์ด ์•„๋‹™๋‹ˆ๋‹ค"๋ผ๊ณ  ๋งํ–ˆ์Šต๋‹ˆ๋‹ค! ๋‚˜๋Š” ๋Œ€๋‹ตํ–ˆ์ง€๋งŒ Server 2008์ด ์•„๋‹Œ๊ฐ€? ๊ทธ๋“ค์€ ์˜ˆ, ๊ทธ ์‚ฌ๋žŒ์ด๋ผ๊ณ  ๋งํ–ˆ์Šต๋‹ˆ๋‹ค. ํ•˜์ง€๋งŒ ์ด ์„œ๋ฒ„์—๋Š” ์„œ๋ฒ„์˜ ๋ฃจํŠธ ๋””๋ ‰ํ† ๋ฆฌ์— ๊ตฌ์„ฑ ํŒŒ์ผ์ด ์žˆ์Šต๋‹ˆ๋‹ค. ๋งž์Šต๋‹ˆ๊นŒ? "๋งž์•„์š”." ๊ทธ๋“ค์ด ๋Œ€๋‹ตํ•ฉ๋‹ˆ๋‹ค. "์ข‹์Šต๋‹ˆ๋‹ค. ๊ณต๊ฒฉ์ž๊ฐ€ ์ด๋ ‡๊ฒŒ ํ•˜๋ฉด ์–ด๋–ป๊ฒŒ ๋ ๊นŒ์š”?"๋ผ๊ณ  ๋งํ•˜๊ณ  ์ฃผ์†Œ ํ‘œ์‹œ์ค„์— filename=web.config๋ฅผ ์ž…๋ ฅํ•ฉ๋‹ˆ๋‹ค. ๊ทธ๋“ค์€ ๋งํ•ฉ๋‹ˆ๋‹ค-๊ทธ๋ž˜์„œ ๋ชจ๋‹ˆํ„ฐ์— ์•„๋ฌด๊ฒƒ๋„ ๋ณด์ด์ง€ ์•Š์Šต๋‹ˆ๊นŒ?

HACKTIVITY Conference 2012. ๋น…๋ฑ… ์ด๋ก : ๋ณด์•ˆ ์นจํˆฌ ํ…Œ์ŠคํŠธ์˜ ์ง„ํ™”. 2 ๋ถ€

๋ชจ๋‹ˆํ„ฐ๋ฅผ ๋งˆ์šฐ์Šค ์˜ค๋ฅธ์ชฝ ๋ฒ„ํŠผ์œผ๋กœ ํด๋ฆญํ•˜๊ณ  "ํŽ˜์ด์ง€ ์ฝ”๋“œ ํ‘œ์‹œ" ์˜ต์…˜์„ ์„ ํƒํ•˜๋ฉด ์–ด๋–ป๊ฒŒ ๋ฉ๋‹ˆ๊นŒ? ์—ฌ๊ธฐ์„œ ๋ฌด์—‡์„ ์ฐพ์„ ์ˆ˜ ์žˆ์Šต๋‹ˆ๊นŒ? "์•„๋ฌด๊ฒƒ๋„ ์ค‘์š”ํ•˜์ง€ ์•Š๋‹ค"? ์„œ๋ฒ„ ๊ด€๋ฆฌ์ž ๋น„๋ฐ€๋ฒˆํ˜ธ๋ฅผ ๋ณผ๊ฒŒ์š”!

HACKTIVITY Conference 2012. ๋น…๋ฑ… ์ด๋ก : ๋ณด์•ˆ ์นจํˆฌ ํ…Œ์ŠคํŠธ์˜ ์ง„ํ™”. 2 ๋ถ€

๊ทธ๋ฆฌ๊ณ  ๋‹น์‹ ์€ ์—ฌ๊ธฐ์— ๋ฌธ์ œ๊ฐ€ ์—†๋‹ค๊ณ  ๋งํ•ฉ๋‹ˆ๊นŒ?

ํ•˜์ง€๋งŒ ๋‚ด๊ฐ€ ๊ฐ€์žฅ ์ข‹์•„ํ•˜๋Š” ๋ถ€๋ถ„์€ ๋‹ค์Œ ๋ถ€๋ถ„์ž…๋‹ˆ๋‹ค. ์ƒ์ž์—์„œ ๋ช…๋ น์„ ์‹คํ–‰ํ•  ์ˆ˜๋Š” ์—†์ง€๋งŒ ์›น ์„œ๋ฒ„์˜ ๊ด€๋ฆฌ์ž ์•”ํ˜ธ์™€ ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค๋ฅผ ํ›”์น˜๊ณ , ์ „์ฒด ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค๋ฅผ ์‚ดํŽด๋ณด๊ณ , ๋ชจ๋“  ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค์™€ ์‹œ์Šคํ…œ ์˜ค๋ฅ˜ ํ•ญ๋ชฉ์„ ์ถ”์ถœํ•˜๊ณ , ๋ชจ๋“  ๊ฒƒ์„ ๊ฐ€์ง€๊ณ  ๋– ๋‚  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๋‚˜์œ ๋†ˆ์ด "์ด๋ด, ์˜ค๋Š˜์€ ์ข‹์€ ๋‚ ์ด์•ผ"๋ผ๊ณ  ๋งํ•˜๋Š” ๊ฒฝ์šฐ์ž…๋‹ˆ๋‹ค!

HACKTIVITY Conference 2012. ๋น…๋ฑ… ์ด๋ก : ๋ณด์•ˆ ์นจํˆฌ ํ…Œ์ŠคํŠธ์˜ ์ง„ํ™”. 2 ๋ถ€

์•ˆ์ „ ์ œํ’ˆ์ด ์งˆ๋ณ‘์ด ๋˜์ง€ ์•Š๋„๋ก ํ•˜์‹ญ์‹œ์˜ค! ๋ณด์•ˆ ์ œํ’ˆ์ด ๋‹น์‹ ์„ ์•„ํ”„๊ฒŒ ํ•˜์ง€ ๋งˆ์‹ญ์‹œ์˜ค! ๊ดด์งœ๋ฅผ ์ฐพ์•„ ๊ทธ๋“ค์—๊ฒŒ ๋ชจ๋“  Star Trek ๊ธฐ๋…ํ’ˆ์„ ์ฃผ๊ณ  ๊ด€์‹ฌ์„ ๊ฐ–๊ฒŒ ํ•˜๊ณ  ๋‹น์‹ ๊ณผ ํ•จ๊ป˜ ๋จธ๋ฌผ๋„๋ก ๊ฒฉ๋ คํ•˜์„ธ์š”. ์ด๋“ค์€ ๋ณด์•ˆ ์ œํ’ˆ์ด ์ œ๋Œ€๋กœ ์ž‘๋™ํ•˜๋„๋ก ๋„์™€์ค„ ์‚ฌ๋žŒ๋“ค์ž…๋‹ˆ๋‹ค.

"์˜ค,์ด ๋Œ€๋ณธ์„ ๊ธ‰ํžˆ ์ธ์‡„ํ•ด์•ผํ•ฉ๋‹ˆ๋‹ค! "๋ผ๊ณ  ๋Š์ž„์—†์ด ๋งํ•˜๋Š” ์‚ฌ๋žŒ๊ณผ ๊ฐ™์€ ๋ฐฉ์— ์˜ค๋žซ๋™์•ˆ ๋จธ๋ฌผ ์ˆ˜์žˆ๋Š” ์‚ฌ๋žŒ์ด ๋ช‡ ๋ช…์ธ์ง€ ๋ง์”€ํ•ด์ฃผ์‹ญ์‹œ์˜ค. ํ•˜์ง€๋งŒ ๋ณด์•ˆ ์ œํ’ˆ์„ ์ž‘๋™์‹œํ‚ค๋Š” ์‚ฌ๋žŒ์ด ํ•„์š”ํ•ฉ๋‹ˆ๋‹ค.

๊ฑฐ๋“ญ ๋งํ•˜์ง€๋งŒ, ๋ณด์•ˆ ์ œํ’ˆ์€ ์กฐ๋ช…์ด ํ•ญ์ƒ ์ž˜๋ชป๋˜๊ธฐ ๋•Œ๋ฌธ์— ๋ฐ”๋ณด์ž…๋‹ˆ๋‹ค. ๊ทธ๋“ค์€ ๋Š์ž„์—†์ด ์—‰๋šฑํ•œ ์ผ์„ ํ•˜๊ณ  ๋ณด์•ˆ์„ ์ œ๊ณตํ•˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค. ์–ด๋Š ์ •๋„ ์ •์ƒ์ ์œผ๋กœ ์ž‘๋™ํ•˜๋Š” ๋ฐ ํ•„์š”ํ•œ ๋ถ€๋ถ„์„ ์กฐ์ •ํ•˜๊ธฐ ์œ„ํ•ด ๋“œ๋ผ์ด๋ฒ„๊ฐ€ ์žˆ๋Š” ์‚ฌ๋žŒ์ด ํ•„์š”ํ•˜์ง€ ์•Š์€ ์šฐ์ˆ˜ํ•œ ๋ณด์•ˆ ์ œํ’ˆ์„ ๋ณธ ์ ์ด ์—†์Šต๋‹ˆ๋‹ค. ๊ทธ๊ฒƒ์€ ๋‚˜์˜๋‹ค๋Š” ๊ทœ์น™์˜ ๊ฑฐ๋Œ€ํ•œ ๋ชฉ๋ก ์ผ๋ฟ์ž…๋‹ˆ๋‹ค. ๊ทธ๊ฒŒ ๋‹ค์ž…๋‹ˆ๋‹ค!

๋ณด์•ˆ ๋ฌธ์ œ์— ๋Œ€ํ•œ ๋งŽ์€ ๋ฌด๋ฃŒ ์˜จ๋ผ์ธ ๊ณผ์ •์ด ์žˆ๊ธฐ ๋•Œ๋ฌธ์— ์—ฌ๋Ÿฌ๋ถ„์ด ๊ต์œก, ๋ณด์•ˆ, ํด๋ฆฌํ…Œํฌ๋‹‰๊ณผ ๊ฐ™์€ ๊ฒƒ์— ๊ด€์‹ฌ์„ ๊ฐ–๊ธฐ๋ฅผ ๋ฐ”๋ž๋‹ˆ๋‹ค. Python์„ ๋ฐฐ์šฐ๊ณ , ์–ด์…ˆ๋ธ”๋ฆฌ๋ฅผ ๋ฐฐ์šฐ๊ณ , ์›น ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜ ํ…Œ์ŠคํŠธ๋ฅผ ๋ฐฐ์›๋‹ˆ๋‹ค.

HACKTIVITY Conference 2012. ๋น…๋ฑ… ์ด๋ก : ๋ณด์•ˆ ์นจํˆฌ ํ…Œ์ŠคํŠธ์˜ ์ง„ํ™”. 2 ๋ถ€

๋‹ค์Œ์€ ๋„คํŠธ์›Œํฌ ๋ณด์•ˆ์— ์‹ค์ œ๋กœ ๋„์›€์ด ๋˜๋Š” ์‚ฌํ•ญ์ž…๋‹ˆ๋‹ค. ๋˜‘๋˜‘ํ•œ ์‚ฌ๋žŒ์€ ๋„คํŠธ์›Œํฌ๋ฅผ ๋ณดํ˜ธํ•˜์ง€๋งŒ ๋„คํŠธ์›Œํฌ ์ œํ’ˆ์€ ๋ณดํ˜ธํ•˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค! ์ง์žฅ์œผ๋กœ ๋Œ์•„๊ฐ€์„œ ์ƒ์‚ฌ์—๊ฒŒ ๋” ๋˜‘๋˜‘ํ•œ ์‚ฌ๋žŒ๋“ค์„ ์œ„ํ•ด ๋” ๋งŽ์€ ์˜ˆ์‚ฐ์ด ํ•„์š”ํ•˜๋‹ค๊ณ  ๋งํ•˜์„ธ์š”. ์ง€๊ธˆ์ด ์œ„๊ธฐ๋ผ๋Š” ๊ฒƒ์„ ์•Œ์ง€๋งŒ ์–ด์จŒ๋“  ์‚ฌ๋žŒ๋“ค์ด ๊ทธ๋“ค์„ ๊ต์œกํ•  ์ˆ˜ ์žˆ๋„๋ก ๋” ๋งŽ์€ ๋ˆ์ด ํ•„์š”ํ•˜๋‹ค๊ณ  ๊ทธ์—๊ฒŒ ๋งํ•˜์„ธ์š”. ์šฐ๋ฆฌ๊ฐ€ ์ œํ’ˆ์„ ๊ตฌ์ž…ํ•˜์ง€๋งŒ ๋น„์‹ธ๊ธฐ ๋•Œ๋ฌธ์— ์‚ฌ์šฉ ๋ฐฉ๋ฒ•์— ๋Œ€ํ•œ ๊ณผ์ •์„ ๊ตฌ์ž…ํ•˜์ง€ ์•Š๋Š”๋‹ค๋ฉด ์‚ฌ๋žŒ๋“ค์—๊ฒŒ ์‚ฌ์šฉ ๋ฐฉ๋ฒ•์„ ๊ฐ€๋ฅด์น˜์ง€ ์•Š์„ ๊ฒƒ์ด๋ผ๋ฉด ์™œ ๊ตฌ์ž…ํ•ฉ๋‹ˆ๊นŒ?

์ €๋Š” ๋งŽ์€ ๋ณด์•ˆ ์ œํ’ˆ ๊ณต๊ธ‰์—…์ฒด์—์„œ ์ผํ–ˆ๊ณ  ๊ฑฐ์˜ ํ‰์ƒ์„ ์ด๋Ÿฌํ•œ ์ œํ’ˆ์„ ๊ตฌํ˜„ํ•˜๋Š” ๋ฐ ๋ณด๋ƒˆ์œผ๋ฉฐ ์ด ๋ชจ๋“  ์“ฐ๋ ˆ๊ธฐ ์ œํ’ˆ์„ ์„ค์น˜ํ•˜๊ณ  ์‹คํ–‰ํ–ˆ๊ธฐ ๋•Œ๋ฌธ์— ์ด๋Ÿฌํ•œ ๋ชจ๋“  ๋„คํŠธ์›Œํฌ ์•ก์„ธ์Šค ์ œ์–ด ๋ฐ ๊ธฐํƒ€ ํ•ญ๋ชฉ์— ์ง€์ณค์Šต๋‹ˆ๋‹ค. ์–ด๋Š ๋‚  ๊ณ ๊ฐ์—๊ฒŒ ๊ฐ”๋”๋‹ˆ EAP ํ”„๋กœํ† ์ฝœ์— 802.1x ํ‘œ์ค€์„ ๊ตฌํ˜„ํ•˜๊ธฐ๋ฅผ ์›ํ–ˆ๊ธฐ ๋•Œ๋ฌธ์— MAC ์ฃผ์†Œ์™€ ๊ฐ ํฌํŠธ์— ๋Œ€ํ•œ ๋ณด์กฐ ์ฃผ์†Œ๊ฐ€ ์žˆ์—ˆ์Šต๋‹ˆ๋‹ค. ๋‚˜๋Š” ์™€์„œ ๊ทธ๊ฒƒ์ด ๋‚˜์˜๋‹ค๋Š” ๊ฒƒ์„ ์•Œ๊ณ  ๋Œ์•„ ์„œ์„œ ํ”„๋ฆฐํ„ฐ์˜ ๋ฒ„ํŠผ์„ ๋ˆ„๋ฅด๊ธฐ ์‹œ์ž‘ํ–ˆ์Šต๋‹ˆ๋‹ค. ํ”„๋ฆฐํ„ฐ๋Š” ๋ชจ๋“  MAC ์ฃผ์†Œ์™€ IP ์ฃผ์†Œ๊ฐ€ ํฌํ•จ๋œ ๋„คํŠธ์›Œํฌ ์žฅ๋น„ ํ…Œ์ŠคํŠธ ํŽ˜์ด์ง€๋ฅผ ์ธ์‡„ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๊ทธ๋Ÿฌ๋‚˜ ํ”„๋ฆฐํ„ฐ๊ฐ€ 802.1x ํ‘œ์ค€์„ ์ง€์›ํ•˜์ง€ ์•Š๋Š” ๊ฒƒ์œผ๋กœ ๋ฐํ˜€์ ธ ์ œ์™ธ๋˜์–ด์•ผ ํ•ฉ๋‹ˆ๋‹ค.

๊ทธ๋Ÿฐ ๋‹ค์Œ ํ”„๋ฆฐํ„ฐ์˜ ํ”Œ๋Ÿฌ๊ทธ๋ฅผ ๋ฝ‘๊ณ  ๋žฉํ†ฑ์˜ MAC ์ฃผ์†Œ๋ฅผ ํ”„๋ฆฐํ„ฐ์˜ MAC ์ฃผ์†Œ๋กœ ๋ณ€๊ฒฝํ•˜๊ณ  ๋žฉํ†ฑ์„ ์—ฐ๊ฒฐํ•˜์—ฌ ์ด ๊ฐ’๋น„์‹ผ MAC ์†”๋ฃจ์…˜์„ ์šฐํšŒํ–ˆ์Šต๋‹ˆ๋‹ค. ์ƒ๊ฐํ•ด ๋ณด์‹ญ์‹œ์˜ค! ๊ทธ๋ ‡๋‹ค๋ฉด ์–ด๋–ค ์žฅ๋น„๋“  ๋‹จ์ˆœํžˆ ํ”„๋ฆฐํ„ฐ๋‚˜ VoIP ์ „ํ™”์ฒ˜๋Ÿผ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ๋‹ค๋ฉด ์ด MAC ์†”๋ฃจ์…˜์ด ๋‚˜์—๊ฒŒ ๋ฌด์Šจ ์†Œ์šฉ์ด ์žˆ๊ฒ ์Šต๋‹ˆ๊นŒ?

๊ทธ๋ž˜์„œ ์˜ค๋Š˜๋‚  ์ œ๊ฒŒ ์นจํˆฌ ํ…Œ์ŠคํŠธ๋Š” ๊ณ ๊ฐ์ด ๊ตฌ๋งคํ•œ ๋ณด์•ˆ ์ œํ’ˆ์„ ์ดํ•ดํ•˜๊ณ  ์ดํ•ดํ•˜๊ธฐ ์œ„ํ•ด ์‹œ๊ฐ„์„ ๋ณด๋‚ด๋Š” ๊ฒƒ์ž…๋‹ˆ๋‹ค. ์ด์ œ ๋‚ด๊ฐ€ ์นจํˆฌ ํ…Œ์ŠคํŠธ๋ฅผ ์ˆ˜ํ–‰ํ•˜๋Š” ๋ชจ๋“  ์€ํ–‰์—๋Š” ์ด๋Ÿฌํ•œ ๋ชจ๋“  HIPS, NIPS, LAUGTHS, MACS ๋ฐ ๊ธฐํƒ€ ์•ฝ์–ด๊ฐ€ ์žˆ์Šต๋‹ˆ๋‹ค. ํ•˜์ง€๋งŒ ์ €๋Š” ์ด ์ œํ’ˆ๋“ค์ด ๋ฌด์—‡์„ ํ•˜๋ ค๊ณ  ํ•˜๋Š”์ง€, ์–ด๋–ป๊ฒŒ ํ•˜๋ ค๊ณ  ํ•˜๋Š”์ง€ ์•Œ์•„๋‚ด๋ ค๊ณ  ๋…ธ๋ ฅํ•˜๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค. ๊ทธ๋Ÿฐ ๋‹ค์Œ ๊ทธ๋“ค์ด ๋ณดํ˜ธ๋ฅผ ์ œ๊ณตํ•˜๊ธฐ ์œ„ํ•ด ์–ด๋–ค ๋ฐฉ๋ฒ•๋ก ๊ณผ ๋…ผ๋ฆฌ๋ฅผ ์‚ฌ์šฉํ•˜๋Š”์ง€ ํŒŒ์•…ํ•˜๋ฉด ์šฐํšŒํ•˜๋Š” ๊ฒƒ์ด ์ „ํ˜€ ์–ด๋ ต์ง€ ์•Š์Šต๋‹ˆ๋‹ค.

์ œ๊ฐ€ ๊ฐ€์žฅ ์ข‹์•„ํ•˜๋Š” ์ œํ’ˆ์€ MS 1103์ž…๋‹ˆ๋‹ค. ์ด๊ฒƒ์€ HIPS, Host Intrusion Prevention Signature ๋˜๋Š” Host Intrusion Prevention Signatures๋ฅผ ๋ถ„์‚ฌํ•˜๋Š” ๋ธŒ๋ผ์šฐ์ € ๊ธฐ๋ฐ˜ ์ต์Šคํ”Œ๋กœ์ž‡์ž…๋‹ˆ๋‹ค. ์‹ค์ œ๋กœ HIPS ์„œ๋ช…์„ ์šฐํšŒํ•˜๊ธฐ ์œ„ํ•œ ๊ฒƒ์ž…๋‹ˆ๋‹ค. ์‹œ์—ฐํ•˜๋Š” ๋ฐ ์‹œ๊ฐ„์„ ํ• ์• ํ•˜๊ณ  ์‹ถ์ง€ ์•Š๊ธฐ ๋•Œ๋ฌธ์— ์–ด๋–ป๊ฒŒ ์ž‘๋™ํ•˜๋Š”์ง€ ๋ณด์—ฌ์ฃผ๊ณ  ์‹ถ์ง€๋Š” ์•Š์ง€๋งŒ ์ด ๋ณดํ˜ธ ๊ธฐ๋Šฅ์„ ์šฐํšŒํ•˜๋Š” ํ›Œ๋ฅญํ•œ ์ž‘์—…์„ ์ˆ˜ํ–‰ํ•˜๋ฏ€๋กœ ์—ฌ๋Ÿฌ๋ถ„์ด ์ด ๊ธฐ๋Šฅ์„ ์ฑ„ํƒํ•˜๊ธฐ๋ฅผ ๋ฐ”๋ž๋‹ˆ๋‹ค.
์•Œ์•˜์–ด ์–˜๋“ค์•„ ๋‚˜ ์ง€๊ธˆ ๊ฐˆ๊ฒŒ

์ผ๋ถ€ ๊ด‘๊ณ  ๐Ÿ™‚

์šฐ๋ฆฌ์™€ ํ•จ๊ป˜์žˆ์–ด ์ฃผ์…”์„œ ๊ฐ์‚ฌํ•ฉ๋‹ˆ๋‹ค. ์šฐ๋ฆฌ ๊ธฐ์‚ฌ๊ฐ€ ๋งˆ์Œ์— ๋“œ์‹ญ๋‹ˆ๊นŒ? ๋” ์žฌ๋ฏธ์žˆ๋Š” ์ฝ˜ํ…์ธ ๋ฅผ ๋ณด๊ณ  ์‹ถ๋‹ค๋ฉด? ์ฃผ๋ฌธํ•˜๊ฑฐ๋‚˜ ์นœ๊ตฌ์—๊ฒŒ ์ถ”์ฒœํ•˜์—ฌ ์šฐ๋ฆฌ๋ฅผ ์ง€์›ํ•˜์‹ญ์‹œ์˜ค. $4.99๋ถ€ํ„ฐ ์‹œ์ž‘ํ•˜๋Š” ๊ฐœ๋ฐœ์ž์šฉ ํด๋ผ์šฐ๋“œ VPS, ๊ท€ํ•˜๋ฅผ ์œ„ํ•ด ์šฐ๋ฆฌ๊ฐ€ ๋ฐœ๋ช…ํ•œ ๊ณ ์œ ํ•œ ๋ณด๊ธ‰ํ˜• ์„œ๋ฒ„ ์•„๋‚ ๋กœ๊ทธ: VPS(KVM) E5-2697 v3(6์ฝ”์–ด) 10GB DDR4 480GB SSD 1Gbps์— ๋Œ€ํ•œ ์ „์ฒด ์ง„์‹ค ๋˜๋Š” ์„œ๋ฒ„ ๊ณต์œ  ๋ฐฉ๋ฒ•์€? (RAID1 ๋ฐ RAID10์—์„œ ์‚ฌ์šฉ ๊ฐ€๋Šฅ, ์ตœ๋Œ€ 24๊ฐœ ์ฝ”์–ด ๋ฐ ์ตœ๋Œ€ 40GB DDR4).

Dell R730xd๋Š” ์•”์Šคํ…Œ๋ฅด๋‹ด์˜ Equinix Tier IV ๋ฐ์ดํ„ฐ ์„ผํ„ฐ์—์„œ 2๋ฐฐ ๋” ์ €๋ ดํ•ฉ๋‹ˆ๊นŒ? ์—ฌ๊ธฐ์„œ ๋งŒ 2 x Intel TetraDeca-Core Xeon 2x E5-2697v3 2.6GHz 14C 64GB DDR4 4x960GB SSD 1Gbps 100 TV $199๋ถ€ํ„ฐ ๋„ค๋œ๋ž€๋“œ์—์„œ! Dell R420 - 2x E5-2430 2.2Ghz 6C 128GB DDR3 2x960GB SSD 1Gbps 100TB - ์ตœ์ € $99! ์— ๋Œ€ํ•ด ์ฝ๋‹ค ์ธํ”„๋ผ ๊ณต์‚ฌ๋ฅผ ๊ตฌ์ถ•ํ•˜๋Š” ๋ฐฉ๋ฒ•. 730ํŽ˜๋‹ˆ์— 5์œ ๋กœ ์ƒ๋‹น์˜ Dell R2650xd E4-9000 vXNUMX ์„œ๋ฒ„๋ฅผ ์‚ฌ์šฉํ•˜๋Š” ํด๋ž˜์Šค?

์ถœ์ฒ˜ : habr.com

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€