๋ฐ์ธ๋ ์
ธ์ ํ๊น ๋๋ฐ์ด์ค์ ์ค์น๋ ์
ธ์ ์ผ์ข
์ด๋ค. ๊ณต๊ฒฉ ๋์์ด ๋๋ ํธ์คํธ์ ํน์ ํฌํธ์ ๋ฐ์ธ๋ฉ๋ผ ๋๋ฐ์ด์ค์ ๋ํด ์์ ๋๊ธฐํ๋ฉฐ, ํด์ปค๋ ์๊ฒฉ์ผ๋ก ์ด ์น์
ธ์ ์ก์ธ์คํด ๋์ ํธ์คํธ์์ ์คํฌ๋ฆฝํธ๋ฅผ ์คํํ๋ ๋ฐ ์ฌ์ฉํ ์ ์๋ค.
๋ฆฌ๋ฒ์ค ์
ธ์ ๊ณต๊ฒฉ์๊ฐ ๋ณด์ ์ทจ์ฝ์ ์ ์ด์ฉํด ํธ์คํธ ์ปดํจํฐ์ ์๊ฒฉ์ผ๋ก ์ฐ๊ฒฐํ ์ ์๋๋ก ํ ํ, ๊ณต๊ฒฉ์๊ฐ ์์ฐ์ ํฌํธ๋ฅผ ์ด๋ฉด ํธ์คํธ ์ปดํจํฐ๊ฐ ๊ณต๊ฒฉ์์ ํฌํธ์ ์ ์ํ๋ ๋ฐฉ์์ด๋ค. ๊ทธ ์ดํ ๊ณต๊ฒฉ์๋ ํผํด์์ ์ปดํจํฐ๋ฅผ ๋ง์๋๋ก ์กฐ์ข
ํ ์ ์๋ค.
๋๋ธ ๋ฆฌ๋ฒ์ค ์
ธ์ ๊ณต๊ฒฉ ๋์์ด ๋๋ ํธ์คํธ๊ฐ ํด์ปค๋ก๋ถํฐ ๊ณต๊ฒฉ์ ๋ฐ๋ ํฌํธ๊ฐ ์๋ ๋ณ๋์ ํฌํธ๋ก ํด์ปค์ ์ฅ์น์ ์ฐ๊ฒฐ๋๋ ๊ฒ์ด๋ค. ๋ฐ๋ผ์ ์
๋ ฅ ํธ๋ํฝ ํฌํธ์ ์ถ๋ ฅ ํธ๋ํฝ ํฌํธ ๋ฑ ์๋ก ๋ค๋ฅธ ๋ ๊ฐ์ ์ฐ๊ฒฐํฌํธ๊ฐ ์๋ค.
์น์ ธ์ ์๋ฒ์ ์ฌ๋ฆฌ๋ ๋ฐฉ๋ฒ์ ํ์ผ ์ ๋ก๋ ์ฐฝ์ ์ด์ฉํ๋ ํ์ฅ์ ์ฐํ ๋ฐฉ๋ฒ๊ณผ ํ์ผ ์ ๋ก๋ ๊ธฐ๋ฅ์ ์ด์ฉํ์ง ์๊ณ ์๋ฒ์ ์น์ ธ์ ์์ฑํ๋ ์ทจ์ฝ์ ๋ฐฉ์ ๋ฑ ๋ ๊ฐ์ง๋ก ๋๋ ์ ์๋ค. ํ์ฅ์ ์ฐํ๋ ํ์ผ ํ์ฅ์ ์ฐํ๋ก โณ์๋ฒ(Server Side Script) ์ฐํ โณCSS(Client Side Script) ์ฐํ๋ก ๊ตฌ๋ถ ๊ฐ๋ฅํ๋ค. ์ทจ์ฝ์ ๋ฐฉ์์ผ๋ก๋ ํฌ๊ฒ โณ์ ์ ํ์ฅ์๋ฅผ ์ด์ฉํ ์ฐํ โณ์น·์ฑ ์ ํ๋ฆฌ์ผ์ด์ ์๋ฒ โณ์ ํ๋ฆฌ์ผ์ด์ โณ์๋ํฐ ๋ฑ ๋ค ๊ฐ์ง๋ก ๋ถ๋ฅํ ์ ์๋ค.
์ถ์ฒ:
https://www.boannews.com/media/view.asp?idx=111990
[๋ณด.์.๋จ] ์น์ ธ, ๋ด ์ปดํจํฐ๋ ๊ณต๊ฒฉ์์ ๊ผญ๋๊ฐ์๊ฐ ๋๋ค
์น์ ธ(web shell)์ ์น(web)๊ณผ ์ ธ(shell)์ ํฉ์ฑ์ด๋ก ‘์น(web)’์ ์ผ๋ฐ์ ์ธ ์นํ์ด์ง(web page)๋ฅผ, ‘์ ธ(shell)’์ ์ด์์ฒด์ ์์์ ๋ค์ํ ์ด์์ฒด์ ์ ๊ธฐ๋ฅ๊ณผ ์๋น์ค๋ฅผ ๊ตฌํํ๊ณ ์ ๊ณตํ๋ ํ๋ก๊ทธ๋จ์ ์
www.boannews.com
'๐์ ๋ณด๋ณด์ > ์น ๋ณด์' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
์น ํดํน - ๋ฆฌ๋ฒ์ค ์ ๋ช ๋ น์ด ๋ชจ์ ์ฌ์ดํธ(revshells.com) (0) | 2023.03.16 |
---|---|
์น ๋ณด์ - PHP ๊ฐ๋จํ ์น์(easy-simple-php-webshell.php) (0) | 2023.02.02 |
์น ๋ณด์ - IP ๊ธฐ๋ฐ ๊ฒ์ฆ ๋๊ตฌ(criminalip) (0) | 2022.10.06 |
์น ๋ณด์ - ํ์ดํฌ์ค์ฟผํ (Typosquatting) (0) | 2022.10.06 |
์น ๋ณด์ - ์ทจ์ฝ์ ๊ด๋ จ ๊ฒ์ ์์ง(shodan.io, censys.io, criminalIP.io) (0) | 2022.09.06 |