서울호서 유튜브
서울호서 인스타그램

ICT융합보안계열

  • 소개
  • 과정안내
    • 사이버해킹보안[3, 2년제]
    • 인공지능보안[3년제]
  • 취업 진학 현황
  • 특장점
  • 졸업 프로젝트
  • 교수소개
  • 시설
  • 소식
학교 홈페이지
  • 반려동물계열
    특수동물사육 반려견훈련ㆍ행동수정 반려동물미용 고양이관리 반려동물매개치료 바이오동물 곤충사육
    동물보건ㆍ재활치료계열
    동물보건 재활물리치료
    호텔조리계열
    K-Food 글로벌조리 외식창업조리
    호텔제과제빵계열
    카페디저트 모던 파티시에 쇼콜라티에 베이커리창업
    호텔식음료서비스계열
    바리스타 호텔바텐더 호텔리어(호텔식음료)
    공간건축디자인계열
    인테리어디자인 건축디자인
    뷰티아트계열
    헤어디자인 방송헤어(특수&바버헤어) 메이크업 아티스트 특수분장(방송분장)
    게임계열
    게임제작(3년제/2년제) 게임그래픽
    웹툰애니메이션계열
    디지털애니메이션 웹툰만화
  • 서울호서
  • [전자신문] 3대 웹 공격을 조심하라
  • 2011-06-20
  • 2723

2011년 6월 20일 전자신문 1면에 본과에 대한 내용이 실렸습니다.




3대 웹 공격을 조심하라 … ''''''''SQL 인젝션·웹 셸·XSS 스크립트'''''''' 5분안에 다뚫려

#. 해커가 SQL인젝션(SQL injection) 공격을 감행했다. 10초 만에 서버에 침입했다. 이후 DB에 있는 개인정보를 찾아 탈취하기까지 걸린 시간은 단 5분.

#. 해커가 웹 셸을 실행하자 DB 개인정보를 긁어가는 것은 물론, 시스템의 모든 정보를 빼 갈 수 있었다. 백도어를 만들어두고 수시로 서버에 드나들 수 있게 설정했다. 이 모든 과정에 걸린 시간은 3분여 가량.

 #. 해커가 ‘관리자님 질문 있습니다’라는 제목을 달고 게시판에 자바스크립트 구문을 삽입한 글을 올리는 ‘XSS스크립트’ 공격을 실행했다. 관리자가 그 글을 클릭한 순간 관리자의 PC는 해커의 손아귀에 넘어갔다. 해커는 관리자 PC의 쿠키를 모두 가로채는 형태로 서버 권한을 획득, 서버에 있는 정보를 훔쳐갔다. 여기에 걸린 시간은 1분.

로그인창이나 게시판에 특정 문자열을 입력했을 때 나타나는 오류를 이용, 개인정보를 탈취하고 악성코드를 삽입하기 위한 SQL인젝션 공격에 불과 5분이 소요됐다.

웹 서버에 명령을 실행해 관리자 권한을 획득하는 웹 셸 공격에는 3분이, 악성코드를 유포하거나 특정 사이트로 사용자를 유도하는 XSS 스크립트 공격에는 겨우 1분이 필요했다.

본지와 본교 사이버해킹 보안과가 가장 간단하면서도 심각한 사태를 불러올 수 있는 SQL 인젝션과 웹 셸, XSS 스크립트 등 3가지 웹 공격을 시연해 본 결과, 이같이 나타났다.

... 중략 ...



기사원문 : http://www.etnews.co.kr/news/detail.html?id=201106190050

Vlink :





기재일:2011-06-20

첨부파일 :
375794.jpg
  • [동영상] 인터뷰 -KBS 9시 뉴스-
  • [전자신문] 스마트폰 앱 서버 보안 구멍
  • 개인정보보호 처리방침
  • 영상정보처리기기 운영/관리방침
  • 오시는길
  • 교내전화번호
  • 패밀리사이트
    • 교육정보시스템(HEMS)
    • 미래교육원(주1일 학사과정)
    • 직업능력개발원(고교위탁/국비과정)
    • 도서관
  • (우)07583 서울시 강서구 강서로 420
  • (재)서울호서직업전문학교(학점은행제 평가인정 교육훈련기관)
  • 사업자번호 109-82-06777
  • 원일용학장 clccclcc@shoseo.ac.kr
  • 입학상담(Tel:02-3660-0200, Fax:02-3662-2707)
  • 재학생문의(Tel:02-3660-0100)
  • Fax:02-3662-5050)

통신판매업신고번호 : 제 2013-서울강서-0419호 Copyright ©Hoseo. 2019 All Rights Reserved.