ํด์ปค์ TMI 22ํ: 2021๋
Hackyboiz ๊ฒฐ์ฐ ์๋
ํ์ธ์! ๐ ์ง๋ ์ฃผ ํด์ปค์ TMI์ ์ค๋ฆฐ 2021๋
ํด์ปค์ TMI 22ํ: 2021๋
Hackyboiz ๊ฒฐ์ฐ ์๋
ํ์ธ์! ๐ ์ง๋ ์ฃผ ํด์ปค์ TMI์ ์ค๋ฆฐ 2021๋
Hackyboiz ๊ฒฐ์ฐ์์ ์ฌ๋ฐ๊ฒ ๋ณด์
จ๋์? ์ง๋ ์ฃผ์๋ 2021๋
์์ฑ๋์๋ ํด์ปค์ TMI๋ฅผ ์ ๋ฆฌํด ๋ณด์ฌ๋๋ ธ๋๋ฐ์! ์ด๋ฒ ์ฃผ์๋ ์ง๋ํด ์์ฑ๋์๋ ํดํน ์๋ ค์ค๊ฒ์ ๋ํด ์ ๋ฆฌํด ๋ณด์์ต๋๋ค.
ํดํน ์๋ ค์ค๊ฒ๋ฅผ ์ด์ฌํ ๋ณด์๋ ๋ถ๋ค์ด๋ผ๋ฉด ๋ณต์ต์ ํ๋ค๋ ๋๋์ผ๋ก ํ๋ฒ ๋น ๋ฅด๊ฒ ๋ณด์๋ฉด ์ข์ ๊ฒ ๊ฐ๊ณ ์ต๊ทผ ๊ตฌ๋
ํ๊ธฐ ์์ํ ์ ๊ท ๊ตฌ๋
์๋ถ๋ค์ด๋ผ๋ฉด ์ด๋ค ์ฃผ์ ๊ฐ ์์๋์ง ์๋กญ๊ฒ ์ดํด๋ณด์๋ฉด ์ข์ ๊ฒ ๊ฐ์์. ๐
๊ณผ์ฐ, ์ง๋ ํด์๋ ์ด๋ค ์ฃผ์ ๋ฅผ ๋ค๋ฃจ์๋์ง ํจ๊ป ๋ณด๋ฌ ๊ฐ๋ณด์๊ณ ์!~ 2021๋
์ ํดํน ์๋ ค์ค๊ฒ! ๐ง
2021๋
ํดํน ์๋ ค์ค๊ฒ๋ Stack Buffer Overflow๋ฅผ ์์์ผ๋ก ์ด 19ํ๋ฅผ ๋ณด๋ด๋๋ ธ์ต๋๋ค! ํดํน ์๋ ค์ค๊ฒ๋ ์ฃผ๋ก Hackboiz ํ์ y00n_nms์ poosic์ด ์์ฑํ๊ณ ์์ต๋๋ค. ์ด์ ๊ฒฐ์ฐ์ฒ๋ผ ๋ถ์ผ๋ณ๋ก ๋ชจ์๋ดค์ต๋๋ค! ๐ ์์คํ
๐ฅ๏ธ
๐Stack Buffer Overflow: ํดํน ์๋ ค์ค๊ฒ์ ์ฒซ ์์์ด์์ต๋๋ค. ๊ธฐ๋ณธ์ด ๋๋ ํดํน ๊ธฐ์ ์ธ Buffer Overflow์ ๋ํด์ ๋ค๋ฃจ์์ด์. Stack๊ณผ Heap ๊ทธ๋ฆฌ๊ณ โ๋์ณํ๋ฅธ๋คโ๋ผ๋ ๊ฒ์ ์๋ฏธ๊ฐ ๋ญ์ง ์ฝ๊ฒ ์ค๋ช
ํ์ต๋๋ค. Stack BOF๋ฅผ ๋ง์ ์ ์๋ Stack Canary์ ๋ํด์๋ ์๊ธฐํ์๋ค์!
โOut-of-Bounds: ๊ตฌ๊ธ ๋ฒ์ญ๊ธฐ ๊ฐ๋ผ์ฌ๋ โ์ถ์
๊ธ์ง ๊ตฌ์ญ์โ ๊ธฐ๋ฒ์ด๋๋ผ...๊ฐ๋ฐ์๊ฐ ์๋ํ์ง ์์ ๋ฒ์์ ๋ฐฐ์ด ๋ฐ์ดํฐ์ ์ ๊ทผ์ ๊ฐ๋ฅํ๊ฒ ํด์ฃผ๋ Out-of-Bounds ์ทจ์ฝ์ ์ ๋ํด ์ ๋ฆฌํ์์ต๋๋ค.
๐ขInteger Overflow: ์ฌ๋ฌ๋ถ์ด ์๋ ๊ฐ์ฅ ํฐ ์ ์๋ ๋ฌด์์ธ๊ฐ์? ์ปดํจํฐ์ ์ ์ ํ๊ธฐ ๋ฐฉ์์์ ์ผ์ด๋๋ ๋ฒ๊ทธ Integer Overflow์ ๋ํด ์๊ฐํด ๋๋ ธ์ต๋๋ค.
๐ต๏ธDLL Hijacking: ๊ฒ์์ ํ๋ฉด์ ํ ๋ฒ์ฏค์ .dll ํ์ผ์ ๋ํด ๋ค์ด๋ณด์ง ์์ผ์
จ๋์? ๊ธฐ๋ณธ์ ์ธ dllํ์ผ์ ๊ฐ๋
์ ์ฝ๊ฒ ํ์ด์ฐ๊ณ dll ํ์ผ์ ์ด์ฉํ ํดํน ๊ธฐ๋ฒ DLL Hijacking์ ๋ํด ๋ค๋ฃจ์ด ๋ณด์์ต๋๋ค!
๐Command Injection: ์ํ๋ ๋ช
๋ น์ด๋ฅผ ์คํ์ํฌ ์ ์๋ค๊ณ ์? ์ํ๋ ๋ช
๋ น์ด๋ฅผ ์คํ์ํฌ ์ ์๋ ์ทจ์ฝ์ ์ธ Command Injection์ ๋ํด ๋ค๋ฃจ์๋๋ฐ์. ์น์์๋ ๋ฐ์ํ ์ ์๋ ์ทจ์ฝ์ ์ด์ง๋ง ์์คํ
ํดํน ๊ด์ ์์ ์ฐจ๋ถํ๊ฒ ์ค๋ช
ํด๋ณด์์ต๋๋ค! ๐
๐ฑNumeric Truncation Error : โ์ ์
๋น๋ค์ ์ฃผ์ธ๊ณต์ด ๋ณ์ ํ ๋ ๊ณต๊ฒฉํ์ง ์์ง?โ๋ผ๊ณ ์๊ฐํด๋ณด์ง ์์ผ์
จ๋์. ํ์ค์ ํด์ปค๋ค์ ๊ทธ๋ ๊ฒ ์ฐฉํ์ง ์๋ค๊ณ ์! ๋ฐ์ดํฐ ํ ๋ณํ ์ ์ผ์ด๋๋ ์ทจ์ฝ์ ์ธ Numeric Truncation Error ํจ๊ป ์ดํด๋ณด์์. ์น ๐ ๐Cross Site Scripting(XSS): 2020๋
๋ฒ๊ทธ ๋ฐ์ดํฐ ํ๋ซํผ์์ ์ ์ ํ ๊ฐ์ฅ ๋ง์ ํฌ์์ ๋ฐ์ ์ทจ์ฝ์ 1์์ ๋น๋๋ XSS ์ทจ์ฝ์ ! ๊ฐ๋
๋ถํฐ ์์์ ํด๊ฒฐ๋ฒ๊น์ง ์ ๋ฆฌํด ๋์๋ค๊ณ ์. ๐
๐ตPath Traversal: ๋๊ตฐ๊ฐ ์ฐ๋ฆฌ ์ง์ ๋ง์๋๋ก ๋์๋ค๋ ์ ์๋ค๊ณ ์๊ฐํด๋ณด๋ฉด ์ด๋จ๊น์? ๋น์ทํ๊ฒ ๋๊ตฐ๊ฐ ์๋ฒ๋ฅผ ๋ง์๋๋ก ๋์๋ค๋๋ฉด ์ด๋จ๊น์? ํฐ์ผ์ด๊ฒ ์ฃ ! ์ฒ์ ํดํน ์๋ ค์ค๊ฒ์์ ๋ค๋ฃฌ ์น ํดํน ๊ธฐ๋ฒ์ด์ Logical Bug, Path Traversal์ ๋ํด ์๊ฐํ์ต๋๋ค.
๐Directory Listing: Path Traversal์ด ์๋ฒ๋ฅผ ๋ง์๋๋ก ๋์๋ค๋ ์ ์๋ค๋ ์ทจ์ฝ์ ์ด์๋ค๊ณ ํ๋ฉด Directory Listing์ ๋์๋ค๋๊ธฐ ์ํ ์ง๋๋ฅผ ์ ๊ณตํด์ฃผ๋ ์ทจ์ฝ์ ์ด๋ผ๊ณ ์๊ฐํ์ต๋๋ค. Directory Listing์ ๋ฐ๊ฒฌํ๋ ๋ฒ๋ถํฐ ์น ํ์ด์ง์ ์ค๋ฅ ๋ฉ์์ง์ ๋ํด์๋ ์ค๋ช
ํด๋์์ด์!
๐File Upload: ๊ฒ์ํ์ ์ฒจ๋ถ ํ์ผ ๊ธฐ๋ฅ, ์ทจ์ฝ์ ์ด ๋ ์ ์๋ค๊ณ ์! ์
๋ก๋ ๊ธฐ๋ฅ์ ํํฐ๋ง์ ์ ๋๋ก ํ์ง ์์ ์๊ธฐ๋ File Upload ์ทจ์ฝ์ ์ ๋ํด์ ์ ๋ฆฌํด ๋ณด์์ต๋๋ค.
๐ฝSQL Injection: SQL์ด๋ ๋ฐ์ดํฐ๋ฒ ์ด์ค๊ฐ ์ดํดํ ์ ์๋ ์ธ์ด๋ฅผ ๋งํ๋๋ฐ์. SQL Injection์ ๋ฐ์ดํฐ๋ฒ ์ด์ค์์ ์ด๋ค ํ์๊ฐ ๊ฐ๋ฅํ ๊ฑธ๊น์? ์ค์ ์์์ ํจ๊ป ์ด๋ป๊ฒ ์๋ํ๋์ง ์์๋ณด๋ฌ ๊ฐ๋ด์! ์ํธ ๐
๐Steganography: ์ํธํ์ด ์ง๋ฃจํ ๊ฑฐ๋ผ๊ณ ์๊ฐํ์
จ์ผ๋ฉด ํฐ ์ค์ฐ์
๋๋ค. ์ฌ์ง์ ์จ๊ฒจ์ง ๋น๋ฐ ๋ฉ์์ง!! ์ฌ์ง, ๋์์ ๋ฑ ํ์ผ ์์ ๋ ๋ค๋ฅธ ๋ฐ์ดํฐ๋ค์ ์จ๊ธฐ๋ ๊ธฐ์ , ์คํ
๊ฐ๋
ธ๊ทธ๋ํผ์ ๋ํด ๋ค๋ฃจ์์ต๋๋ค. ์ฌ๋ฌ ๊ฐ์ง ์คํ
๊ฐ๋
ธ๊ทธ๋ํผ๋ค๊ณผ ์ดํดํ๊ธฐ ์ฌ์ด ์์๋ฅผ ํ๋ฒ ๋ง๋๋ณผ๊น์!
๐๏ธClassic Cipher: ๋ฐฉํ์ถ ์ข์ํ์๋์? ์ฌ๋ฌ ๊ฐ์ง ๊ณ ์ ์ํธ๋ฅผ ์๊ฐํ๋ ์๊ฐ์ ๊ฐ์ก์๋๋ฐ์. ๋ก๋ง ์๋์ ์์๋ ์์ ์ํธ๋ถํฐ ๋น๋ ๋ถ์๊น์ง ์ฐจ๊ทผ์ฐจ๊ทผ ์ดํด๋ณด๋๋ก ํด๋ณผ๊น์!
๐One Time Pad(OTP): OTP์ ๋ํด ๋ค๋ค ๋ค์ด๋ณด์
จ๊ฒ ์ฃ . ํ์ง๋ง ์ด OTP๋ ์๊ฐํ๊ณ ์๋ ์ผํ์ฑ ๋น๋ฐ๋ฒํธ(One Time Password)๊ฐ ์๋๋๋ค. ์ํธํ์ One Time Pad์ ์ค์๋ง์ธ๋ฐ์. One Time Pad๊ฐ ๋ฌด์์ธ์ง ๊ถ๊ธํ์ง ์์ผ์ ๊ฐ์? ๋คํธ์ํฌ ๐
๐Packet Sniffing: ๋คํธ์ํฌ ๊ณ์ ๋์ฒญ, Packet Sniffing๋ ๋ค๋ฃจ์์ฃ ! ํจํท์ ๊ฐ๋
๊ณผ IP์ฃผ์์ MAC ์ฃผ์์ ๋ํด์๋ ์์ธํ ์ค๋ช
ํด๋์์ผ๋ ๊ธฐ๋ณธ์ ์ธ ๋คํธ์ํฌ ์ง์์ด ์๋ ๋ถ๋ค์ด๋ผ๋ ๋ถ๋ด ์์ด ๋ณผ ์ ์๋ ๊ธ์
๋๋ค! ๐
โDenial of Service(DoS):
๋ด์ค์์ ๋ง์ด ๋ณด์ด๋ DoS์ ๋ํด์๋ ๋ค๋ค๋๋ฐ์. ์ฌ๋ฌ ์ข
๋ฅ์ DoS ๊ณต๊ฒฉ๊ณผ ์ค์ ์ฌ๋ก๋ค์ด ๊ถ๊ธํ์๋ค๋ฉด ๊ผญ ๋ณด์๋ ๊ฒ์ ์ถ์ฒํด ๋๋ ค์!
์ด๋ก ๐
๐ฌ์ฌํ๊ณตํ๊ธฐ๋ฒ(Social Engineering): ํผ์ฑ? ์ค๋ฏธ์ฑ? ์ฌํ ๊ณตํ ๊ธฐ๋ฒ์ด๋๋ผ๋ ์ต์ํ ๋จ์ด๋ง ์กด์ฌํ ๋ฟ ๋ญ๊ฐ ๋ญ์ง ๊ตฌ๋ถ์ด ์ ๋์ฃ . ๊ทธ๋์ ์ ๋ฆฌํด ๋ณด์์ต๋๋ค. ์ฌํ ๊ณตํ๊ธฐ๋ฒ! ๋ง์ด ๋ค์ด์ ์น์ํ ๋ณด์ด์ค ํผ์ฑ๋ถํฐ ์ฌ๋ฏธ์๋ ๊ณ ๋ฌดํธ์ค ํดํน๊น์ง ํ ๋ฒ์ ์ดํด๋ณด๋๋ก ํด์!
๐ช์ฟ ํค VS ์ธ์
: ๊ธฐ์กด ํดํน ๊ธฐ๋ฒ๋ง ์๋ ค์ฃผ๋ ํดํน ์๋ ค์ค๊ฒ์ ๋ฌ๋ฆฌ ๊ธฐ๋ณธ ์ง์์ ์ํ๋ ์ฟ ํค์ ์ธ์
์ด๋ผ๋ ์ฃผ์ ๋ฅผ ๋ค๋ฃจ์์ต๋๋ค. ๋ณด์์ด๋ผ๋ ํฐ ํ ์์์ ์ธ์
์ ์ด๋ค ์ด์ ๋ก ๋ฑ์ฅํ๊ฒ ๋์๋์ง ํ๋ฆ์ ๋ฐ๋ผ ์ ๋ฆฌํด ๋ณด์๋๋ฐ์. ์ธ์
์ ์ด๋ป๊ฒ ์ฟ ํค์ ๋จ์ ์ ๋ณด์ํ ์ ์์์๊น์? ํจ๊ป ์ดํด๋ณด์์.
๐๋ณด์์ 3๋ ์์(Confidentiality, Integrity, Availability): ๋ณด์์์ ์ค์ํ ์์๋ค์ ๋ญ๊น์? ๋ณด์ ๋ถ์ผ์์ ์ด๊ฑฐ ๋ชจ๋ฅด๋ฉด ๊ฐ์ฒฉ! ๋ณด์์ 3๋ ์์ CIA๋ฅผ ์ดํด๋ณด์์ต๋๋ค. ๊ธฐ๋ฐ์ฑ, ๋ฌด๊ฒฐ์ฑ, ๊ฐ์ฉ์ฑ, ๋จ์ด๋ง ๋ค์ด๋ ์ด๋ ต์ฃ . ์์์ ํจ๊ป ์ฝ๊ฒ ํ์ด ์ด ํดํน ์๋ ค์ค๊ฒ๋ฅผ ํจ๊ป ๋ณด์์ฃ ! ํดํน์งน์งน์ด ์ง๋์๋ 2021๋
์ ๊ฒฐ์ฐ์ ์ด๊ฒ์ผ๋ก ๋ชจ๋ ๋์ด ๋ฌ๋๋ฐ์. ๋ค๋ค ์ฌ๋ฐ๊ฒ ๋ณด์
จ๋์? ์์๋ 2022๋
๋ ํดํน์งน์งน๊ณผ ํจ๊ป ์ฆ๊ฒ๊ฒ ๋ณด๋ด ๋ณด์๊ณ ์! ๐
์ด๋ฒ 2021๋
๊ฒฐ์ฐ์ ๋ณด๋ฉฐ ์์ฌ์ ๋ ์ ์ด๋ ๊ฐ์ ํ ์ , ํ์ ์๊ณ ์ถ์๋ ํดํน/๋ณด์/IT ๊ด๋ จ ์ฃผ์ ๊ฐ ์๋ค๋ฉด ๋ง์ค์ด์ง ๋ง๊ณ ์ปค๋ฎค๋ํฐ๋ฅผ ํตํด ์ํตํด์ฃผ์ธ์. ํดํน์งน์งน์ ํญ์ ์ฌ๋ฌ๋ถ๊ป ์ด๋ ค์์ต๋๋ค. ๐ โ๏ธ ํดํน์งน์งน ๋ด์ค๋ ํฐ์์ ๋ค๋ฃจ๋ ๊ธฐ์ ๋ค์ ์ค๋ก์ง ๊ต์ก์ ์ธ ๋ชฉ์ ์ผ๋ก ์ฌ์ฉ๋๋ฉฐ, ์ด๋ฅผ ์
์ฉํ์ฌ ๋ฐ์ํ๋ ๋ชจ๋ ์ฑ
์์ ๋ณธ์ธ์๊ฒ ์์ต๋๋ค. ์ง์ํด์ ๋ ์ข์ ๋ด์ค๋ ํฐ๋ฅผ ์ ๊ณตํ๊ธฐ ์ํ ๊ฒ์ผ๋ก ๊ธ์ ์ ์ผ๋ก ์๊ฐํด์ฃผ์๋ฉด ๊ฐ์ฌํ๊ฒ ์ต๋๋ค! ์นด์นด์ค๋ฑ
ํฌ 3333-21-5085994 ใ
ใ
ใ
์ค๋ ์ ํด๋๋ฆฐ ๋ด์ฉ์ด ๋ง์์ ๋์
จ๋์? ์ฃผ์ ์น๊ตฌ๋ค์๊ฒ ๋ด์ค๋ ํฐ๋ฅผ ์ถ์ฒํด์ฃผ์ธ์! ๋ค์์ฃผ์๋ ์์ฐฌ ๋ด์ฉ์ผ๋ก ๋์์ค๊ฒ ์ต๋๋ค. ๐ ํน์ ๋ง์์ ์๋๋ ๋ถ๋ถ์ด ์์๋์? ์ฌ๊ธฐ์์ ํผ๋๋ฐฑ์ ์ ๋ฌํด์ฃผ์ธ์! ์ฌ๋ฌ๋ถ์ ์๊ฒฌ๋ค์ ์ ๊ทน ๋ฐ์ํด์ ๋์ฑ ์ ์ตํ ๋ด์ค๋ ํฐ๋ฅผ ๋ง๋ค์ด๊ฐ๋๋ก ํ๊ฒ ์ต๋๋ค. ๐ ํดํค๋ณด์ด์ฆ |