서울호서 유튜브
서울호서 인스타그램

서울호서직업전문학교

  • 학교소개
    • 인사말
    • 교육이념
    • 연혁
    • WHY호서
    • 해외교류기관/산학협정
      • 해외교류기관
      • 산학협정
    • 명예교수진
    • 학교조직/기구
    • 캠퍼스안내
    • 교내연락처
    • 오시는길
      • 서울캠퍼스
      • 파주캠퍼스
  • 입학안내
    • 모집요강
      • 신입학 모집요강
      • 편입학 모집요강
      • 외국인 및 유학생
    • 모집과정
    • 입학절차
    • 입학QnA
    • 1:1상담신청
    • 원서접수
    • 나의입학관리
    • 고2 예비선발 원서접수
    • 모의지원서지원
    • 입학추천서
  • 계열안내
    • 반려동물계열
    • 동물보건·재활치료계열
    • 호텔조리계열
    • 호텔제과제빵계열
    • 호텔식음료서비스계열
    • 공간건축디자인계열
    • 뷰티아트계열
    • 게임계열
    • 웹툰애니메이션계열
    반려동물계열
    특수동물사육 반려견훈련ㆍ행동수정 반려동물미용 고양이관리 반려동물매개치료 바이오동물 곤충사육
    동물보건ㆍ재활치료계열
    동물보건 재활물리치료
    호텔조리계열
    호텔조리
    호텔제과제빵계열
    호텔제과제빵
    호텔식음료서비스계열
    바리스타 호텔바텐더 호텔리어[호텔식음료]
    공간건축디자인계열
    인테리어디자인 건축디자인
    뷰티아트계열
    헤어디자인 방송헤어[특수&바버헤어] 메이크업 아티스트 특수분장[방송분장]
    게임계열
    게임제작[3년제/2년제] 게임그래픽
    웹툰애니메이션계열
    웹툰만화 디지털애니메이션 크리에이티브 일러스트
  • 학사정보
    • 학점은행제
      • 학점은행제 소개
      • 학위취득절차
      • 학습과목
    • 학사일정
    • 학칙
    • 휴학/복학
    • 장학제도안내
      • 신입생장학금
      • 재학생장학금
      • 육군부사관
      • 해군부사관
    • 학사자료실
    • 학사QnA
    • 학생채플안내
    • 교육정보시스템
    • 학점은행제 알리미
  • Pride호서
    • 수상내역
    • 호서추천글
    • 매스컴in호서
    • 선배이야기
    • 졸업 후 진로
  • 호서생활
    • 공지사항
    • 학교소식
    • 동영상
    • 체험특강신청
    • 학생회안내
    • 동아리안내
  • 학생서비스
    • 학자금 지원제도
      • 한국장학재단 학자금 대출
      • 햇살론 Youth
    • 기숙사정보
    • 유학안내
    • 병무안내
    • 증명서발급안내
    • 안내책자신청
  • 패밀리사이트
    • 교육정보시스템(HEMS)
    • 주1일 학사과정
    • 직업능력개발원(고교위탁/국비과정)
    • 교목실
    • 도서관

국가평생교육진흥원 학점은행제 평가인정 교육훈련기관

  • 나의입학관리
    • 나의입학관리
Open menu
    • 로그인
    • 호서생활
    • 학교소식

    학교소식

    • [전자신문 1면]본교 사이버해킹보안전공 기사 보도
    • 2011-06-20
    • 3915
    [전자신문 1면]본교 사이버해킹보안과 기사 보도



    6월 20일자 전자신문 1면에 본교 사이버해킹보안과와 전자신문과의 공동으로 진행한 해킹시연에 대한 기사가 나왔습니다. 기사 내용은 아래와 같습니다.



    3대 웹 공격을 조심하라


    'SQL인젝, 웹 셸, XSS 스크립트 공격' 간단하지만 위협적



    #해커가 SQL인젝션(SQL injection) 공격을 감행했다. 10초 만에 서버에 침입했다. DB에 있는 개인정보를 찾아 탈취하기까지 걸린 시간은 단 5분.


    #해커가 웹 셸을 실행하자 DB 개인정보를 긁어가는 것은 물론이고 시스템 모든 정보를 빼 갈 수 있었다. 백도어를 만들고 수시로 서버에 드나들 수 있게 설정했다. 모든 과정에 걸린 시간은 3분.


    #해커가 ‘관리자님 질문 있습니다’는 제목을 달고 게시판에 자바스크립트 구문을 삽입한 글을 올리는 ‘XSS스크립트’ 공격을 실행했다. 관리자가 그 글을 클릭한 순간 관리자 PC는 해커 손에 넘어갔다. 해커는 관리자 PC의 쿠키를 모두 가로채는 형태로 서버 권한을 획득, 서버에 있는 정보를 훔쳐갔다. 걸린 시간은 1분.


    본지와 본교 사이버해킹 보안과가 가장 간단하면서도 심각한 사태를 불러올 수 있는 SQL 인젝션과 웹 셸, XSS 스크립트 3가지 웹 공격을 시연해 본 결과, 이들 공격이 성공하기까지 걸린 시간은 5분 미만에 불과했다.


    SQL인젝션 공격은 최근 리딩투자증권에서 개인정보를 도난당한 방식이다.


    이종락 본교 사이버해킹보안과 교수는 “SQL인젝, 웹 셸, XSS 스크립트 공격은 일반적으로 해커가 가장 손쉽게 활용하는 3대 웹 공격 방법”이라며 “쉽고 빠른 공격인 반면에 그 피해는 매우 치명적”이라고 말했다.


    실제로 이 학교 사이버해킹보안과 학생들이 해커와 방어자 역할을 맡아 시연해본 결과, SQL 인젝션 공격에 걸린 시간은 총 5분, 웹 셸 공격은 3분, XSS스크립트 공격은 단 1분 만에 관리자 권한 획득 및 개인정보 탈취가 가능했다.


    이 교수는 “SQL 인젝션은 DB 구조를 알아내어 직접 SQL 구문을 실행시켜야 하기에 초보자는 주로 툴을 이용한다. 가장 많이 알려진 툴은 HDSI라는 중국에서 만든 툴미여 웹 셸은 ‘ASPShell’이 주로 이용된다”며 “구글에서 약간의 컴퓨터 지식만 있으면 쉽게 무료로 구할 수 있다”고 설명했다.


    SQL 인젝션, XSS스크립트 공격을 방어하기 위해서는 사용자가 입력하는 입력 값을 서버에서 필터링하도록 설정하면 된다. 이런 설정은 아주 간단하지만 설정하지 않은 서버들이 상당수다. 웹 셸이 심어지지 않게 하기 위해서는 게시판 디렉터리에 쓰기 권한만 주고 실행 권한을 제어해야한다. 서버 출하 시 기본적으로 실행 권한이 설정되어 나오기 때문에 관리자가 이를 찾아 제거해야 한다. 하지만 국내 중소형급 인터넷사이트에서 거의 그대로 제거하지 않고 사용된다. 해커가 노리는 먹잇감이다.


    김덕수 펜타시큐리티 연구소장은 “지난해 자사에서 조사한 하반기 웹 공격동향 보고서에 의하면 주요 웹 공격 1~2위를 차지하는 것이 인젝션 공격을 포함한 SQL인젝션 공격기법”이라며 “웹 공격은 관리자의 주의 및 웹 방화벽 등과 같은 보안솔루션으로 충분히 방어 가능하다. 간단한 공격에 소중한 정보를 탈취당하지 않도록 관심을 기울여야 할 것”이라고 말했다.



    신문 바로가기











    첨부파일 :
    375794.jpg
    • [네이버 메인 - 6월 12일]사이버해킹보안전공 장식
    • [데일리코스메틱]본교 ‘우수전문학교 표창’ 수상
    • 개인정보보호 처리방침
    • 영상정보처리기기 운영/관리방침
    • 오시는길
    • 교내전화번호
    • 패밀리사이트
      • 교육정보시스템(HEMS)
      • 미래교육원(주1일 학사과정)
      • 직업능력개발원(고교위탁/국비과정)
      • 교목실
      • 도서관
    • (우)07583 서울시 강서구 강서로 420
    • (재)서울호서직업전문학교(학점은행제 평가인정 교육훈련기관)
    • 사업자번호 109-82-06777
    • 원일용학장 clccclcc@shoseo.ac.kr
    • 입학상담(Tel:02-3660-0200, Fax:02-3662-2707)
    • 재학생문의(Tel:02-3660-0100)
    • Fax:02-3662-5050)

    통신판매업신고번호 : 제 2013-서울강서-0419호 Copyright ©Hoseo. 2019 All Rights Reserved.

    서울호서직업전문학교

    • 학교소개
      • 인사말
      • 교육이념
      • 연혁
      • WHY호서
      • 해외교류기관/산학협정
      • 명예교수진
      • 학교조직/기구
      • 캠퍼스안내
      • 교내연락처
      • 오시는길
    • 입학안내
      • 모집요강
      • 모집과정
      • 접수방법
      • 입학QnA
      • 1:1상담신청
      • 원서접수
      • 나의입학관리
      • 예비 고3 사전접수(학위과정)
      • 모의원서지원
      • 추천서 다운로드
    • 계열안내
      • 반려동물계열
      • 동물보건·재활치료계열
      • 호텔조리계열
      • 호텔제과제빵계열
      • 호텔식음료서비스계열
      • 공간건축디자인계열
      • 뷰티아트계열
      • 게임계열
      • 웹툰애니메이션계열
      • ICT융합보안계열
    • 학사정보
      • 학점은행제
      • 학사일정
      • 학칙
      • 휴학/복학
      • 장학제도안내
      • 학사자료실
      • 학사QnA
      • 채플홈페이지
      • 교육정보시스템
      • 학점은행제 알리미
    • Pride호서
      • 수상내역
      • 호서추천글
      • 매스컴in호서
      • 선배이야기
      • 졸업후진로
    • 호서생활
      • 공지사항
      • 학교소식
      • 동영상
      • 체험학교신청
      • 학생회안내
      • 동아리안내
    • 학생서비스
      • 학자금 지원 제도
      • 기숙사정보
      • 유학안내
      • 병무안내
      • 증명서발급안내
      • 안내책자신청