<3035303432365FC8A8C6E4C0CCC1F620B0B3B9DF20BAB8BEC8B0A1C0CCB5E5C3D6C1BE28C0FAC0DBB1C7BBE8C1A6292E687770>



Similar documents
歯J PDF

Backup Exec

목 차 Ⅰ. 일반사항 1 Ⅱ. 특기사항 3 Ⅲ. 물품내역 및 세부규격 8 Ⅳ. 주의사항

PowerPoint 프레젠테이션

<49534F C0CEC1F520BBE7C8C4BDC9BBE720C4C1BCB3C6C320B9D D20BDC3BDBAC5DB20B0EDB5B5C8AD20C1A6BEC8BFE4C3BBBCAD2E687770>

Microsoft Word - 青野論文_李_.doc

<B5B6BCADC7C1B7CEB1D7B7A52DC0DBBEF7C1DF E687770>

침입방지솔루션도입검토보고서

01Report_210-4.hwp

<C3D1BCB15FC0CCC8C45FBFECB8AE5FB1B3C0B0C0C75FB9E6C7E D352D32315FC5E4292E687770>



교육 과 학기 술부 고 시 제 호 초 중등교육법 제23조 제2항에 의거하여 초 중등학교 교육과정을 다음과 같이 고시합니다. 2011년 8월 9일 교육과학기술부장관 1. 초 중등학교 교육과정 총론은 별책 1 과 같습니다. 2. 초등학교 교육과정은 별책

시험지 출제 양식

177

제주어 교육자료(중등)-작업.hwp

¸é¸ñ¼Ò½ÄÁö 63È£_³»Áö ÃÖÁ¾

<C3D6C1BE5FBBF5B1B9BEEEBBFDC8B0B0DCBFEFC8A C3D6C1BEBABB292E687770>

초등국어에서 관용표현 지도 방안 연구

우리나라의 전통문화에는 무엇이 있는지 알아봅시다. 우리나라의 전통문화를 체험합시다. 우리나라의 전통문화를 소중히 여기는 마음을 가집시다. 5. 우리 옷 한복의 특징 자료 3 참고 남자와 여자가 입는 한복의 종류 가 달랐다는 것을 알려 준다. 85쪽 문제 8, 9 자료

상품 전단지

::: 해당사항이 없을 경우 무 표시하시기 바랍니다. 검토항목 검 토 여 부 ( 표시) 시 민 : 유 ( ) 무 시 민 참 여 고 려 사 항 이 해 당 사 자 : 유 ( ) 무 전 문 가 : 유 ( ) 무 옴 브 즈 만 : 유 ( ) 무 법 령 규 정 : 교통 환경 재

2

DBPIA-NURIMEDIA

화이련(華以戀) hwp

ÆòÈ�´©¸® 94È£ ³»Áö_ÃÖÁ¾

歯1##01.PDF

6±Ç¸ñÂ÷

<5BC1F8C7E0C1DF2D31B1C75D2DBCF6C1A4BABB2E687770>

120229(00)(1~3).indd

과 위 가 오는 경우에는 앞말 받침을 대표음으로 바꾼 [다가페]와 [흐귀 에]가 올바른 발음이 [안자서], [할튼], [업쓰므로], [절믐] 풀이 자음으로 끝나는 말인 앉- 과 핥-, 없-, 젊- 에 각각 모음으로 시작하는 형식형태소인 -아서, -은, -으므로, -음

untitled

민주장정-노동운동(분권).indd

<C0CEBCE2BABB2D33C2F7BCF6C1A420B1B9BFAAC3D1BCAD203130B1C72E687770>


E1-정답및풀이(1~24)ok

<C1B6BCB1B4EBBCBCBDC3B1E2342DC3D6C1BE2E687770>

< BDC3BAB8C1A4B1D4C6C75BC8A3BFDC D2E687770>

최우석.hwp

교사용지도서_쓰기.hwp

0429bodo.hwp

時 習 說 ) 5), 원호설( 元 昊 說 ) 6) 등이 있다. 7) 이 가운데 임제설에 동의하는바, 상세한 논의는 황패강의 논의로 미루나 그의 논의에 논거로서 빠져 있는 부분을 보강하여 임제설에 대한 변증( 辨 證 )을 덧붙이고자 한다. 우선, 다음의 인용문을 보도록

cls46-06(심우영).hwp

伐)이라고 하였는데, 라자(羅字)는 나자(那字)로 쓰기도 하고 야자(耶字)로 쓰기도 한다. 또 서벌(徐伐)이라고도 한다. 세속에서 경자(京字)를 새겨 서벌(徐伐)이라고 한다. 이 때문에 또 사라(斯羅)라고 하기도 하고, 또 사로(斯盧)라고 하기도 한다. 재위 기간은 6

Portal_9iAS.ppt [읽기 전용]

ORANGE FOR ORACLE V4.0 INSTALLATION GUIDE (Online Upgrade) ORANGE CONFIGURATION ADMIN O

J2EE & Web Services iSeminar

03여준현과장_삼성SDS.PDF

FreeBSD Handbook

PowerPoint 프레젠테이션


untitled


본문서는 초급자들을 대상으로 최대한 쉽게 작성하였습니다. 본문서에서는 설치방법만 기술했으며 자세한 설정방법은 검색을 통하시기 바랍니다. 1. 설치개요 워드프레스는 블로그 형태의 홈페이지를 빠르게 만들수 있게 해 주는 프로그램입니다. 다양한 기능을 하는 플러그인과 디자인

Assign an IP Address and Access the Video Stream - Installation Guide

PCServerMgmt7

접근제어 시간은 없고, IT투자 비용이 정해져 있다면, 조금 더 스마트하게 제어하는 방법을 모색해야 한다. 그 중 하나 로 상황별 맞춤 보안 정책(Contextual security) 을 제 안한다. 상황별 맞춤 보안은 민감한 데이터와 그렇지 않은 것을 구분한 후 민감


<C1A634C2F720BAB8B0EDBCAD20C1BEC6ED20BDC3BBE720C5E4C5A920C7C1B7CEB1D7B7A5C0C720BEF0BEEE20BBE7BFEB20BDC7C5C220C1A1B0CB20C1A6C3E22E687770>

スライド タイトルなし


Model Investor MANDO Portal Site People Customer BIS Supplier C R M PLM ERP MES HRIS S C M KMS Web -Based

품질검증분야 Stack 통합 Test 결과보고서 [ The Bug Genie ]

vm-웨어-01장

MySQL-Ch05

< B5BFBEC6BDC3BEC6BBE E687770>

14 ºÎ·Ï

Voice Portal using Oracle 9i AS Wireless

<3130BAB9BDC428BCF6C1A4292E687770>

11민락초신문4호


Intro to Servlet, EJB, JSP, WS

제1절 조선시대 이전의 교육

사진 24 _ 종루지 전경(서북에서) 사진 25 _ 종루지 남측기단(동에서) 사진 26 _ 종루지 북측기단(서에서) 사진 27 _ 종루지 1차 건물지 초석 적심석 사진 28 _ 종루지 중심 방형적심 유 사진 29 _ 종루지 동측 계단석 <경루지> 위 치 탑지의 남북중심

새만금세미나-1101-이양재.hwp

??

652

歯 조선일보.PDF

<33B1C7C3D6C1BEBABB28BCF6C1A42D E687770>

<C1DFB1DE2842C7FC292E687770>

FreeBSD Handbook

untitled

96부산연주문화\(김창욱\)

Analyst Briefing

???? 1

untitled

untitled

목 차 국회 1 월 중 제 개정 법령 대통령령 7 건 ( 제정 -, 개정 7, 폐지 -) 1. 댐건설 및 주변지역지원 등에 관한 법률 시행령 일부개정 1 2. 지방공무원 수당 등에 관한 규정 일부개정 1 3. 경력단절여성등의 경제활동 촉진법 시행령 일부개정 2 4. 대

종사연구자료-이야기방 hwp

°£È£ 1~8 1È£š

정 답 과 해 설 1 (1) 존중하고 배려하는 언어생활 주요 지문 한 번 더 본문 10~12쪽 [예시 답] 상대에게 상처를 주고 한 사 람의 삶을 파괴할 수도 있으며, 사회 전체의 분위기를 해쳐 여러 가지 사회 문제를 발생시킬 수 있다. 04 5

소만사 소개

PowerPoint 프레젠테이션

포천시시설관리공단 내규 제 24호 포천시시설관리공단 인사규정 시행내규 일부개정(안) 포천시시설관리공단 인사규정 시행내규 일부를 다음과 같이 개정 한다. 제17조(기간제근로자의 무기계약직 임용) 1 기간제근로자 관리규정 제16조 를 제19조 로 한다. 제20조(인사기록)


?

Ç¥Áö

2016년 제31차 통신심의소위원회 회의록(심의의결서,공개, 비공개).hwp

<34B1C720C0CEB1C7C4A7C7D828C3D6C1BEC6EDC1FD D28BCF6C1A4292E687770>

160215

Transcription:

개 요 홈페이지 해킹 현황 및 사례 홈페이지 개발시 보안 취약점 및 대책

주요 애플리케이션 보안 대책 결 론 참고자료 [부록1] 개발 언어별 로그인 인증 프로세스 예제 [부록2] 대규모 홈페이지 변조 예방을 위한 권고(안) [부록3] 개인정보의 기술적 관리적 보호조치 기준(안) [부록4] 웹 보안관련 주요 사이트 리스트

7000 6,478 6000 5000 4000 3000 2000 1000 0 1,034 709 756 280 339 337 38 127 172 262 423 335 2004.1. 2004.2. 2004.3. 2004.4. 2004.5. 2004.6. 2004.7. 2004.8. 2004.9. 2004.10. 2004.11. 2004.12. 2005.1. 출처:www.krcert.or.kr

설계 21% 구현 15% 테스트 12%

건수 45 40 43 36 40 35 30 25 21 22 27 20 16 15 10 5 0 5 6 2 2 0 1월 2월 3월 4월 5월 6월 7월 8월 9월 10월 11월 12월 월

file.h sh.conf libsh.sh system shsb libsh.so shp shsniff srd0 hosts.h 2 212.110 2 195.26 2 194.143 2 62.220 3 2002 4 2002 3 6667 4 6667 3 61690 4 61690 log.h mirkforce synscan syslog proc.h 3 burim 3 mirkforce 3 synscan 3 ttyload 3 shsniff 3 ttymon 3 shsb 3 shp 3 hide 4 ttyload

1. 개인사용자 인증 및 로그인 홈페이지 일반사용자 4. 탈취한 Cookie 값을 사용하여 개인 사용자 관리자 페이지로 접근 2. XSS에 의해 사용자 페이지가 redirect 되면서 cookie값이 해커 서버로 전동됨 공격자 3. Cookie 값을 해커 서버로부터 받아옴 공격자 서버

< > ( ) # & < > &#40 &#41 &#35 &#38

Prod[uctOnly] Server: Apache Min[imal] OS Full Prod + Min + OS + () Server: Apache/1.3.0 Server: Apache/1.3.0 (Unix) Server: Apache/1.3.0 (Unix) PHP/3.0 MyMod/1.2

columns_priv db host tables_priv user MySQL DB User select, insert, update, reference DB user DB Host columns_priv

MSSQL2000 MSSQL7.0 MSSQL 6.5 SQL Server 2000 3a : http://www.microsoft.com/korea/sql/downloads/2000/sp3.asp SQL Server 7.0 4 : http://www.microsoft.com/korea/sql/downloads/sp4.asp SQL Server 6.5 Service pack 5a : http://support.microsoft.com/default.aspx?scid=kb;en-us;q197177

SYS CHANGE_ON_INSTALL SYSTEM MANAGER SCOTT TIGER AURORA$JIS$UTILITY$ jserv OSE$HTTP$ADMIN AURORA$ORB$UNAUTHENTICATED

UTL_SMTP UTL_TCP. TCP. PUBLIC (GRANT).. UTL_HTTP UTL_FILE DBMS_RANDOM HTTP. HTML, TXT LEVEL..

http://otn.oracle.com/deploy/security/pdf/2003alert54.pdf http://www.nextgenss.com/advisories/ora-dblink.txt http://www.securityfocus.com/archive/1/319914 Oracle9i Release 2 Oracle9i Release 1

Oracle8i (8.1.x - ) Oracle8 (8.0.x - ) Oracle7 Release 7.3.x

Oracle 9i Release 2 (9.2.x) Oracle 9i Release 1 (9.0.x) Oracle 8i (8.1.x)

o PHP o - : Ⅰ - : Ⅰ, Ⅱ, Ⅲ, Ⅳ

Redhat http://www.redhat.com/security/updates/ FreeBSD http://www.freebsd.org/security/ NetBSD http://www.netbsd.org/security/ OpenBSD http://openbsd.org/security.html ftp://ftp.openbsd.org/pub/openbsd/patches/ HP Tru64 http://h30097.www3.hp.com/unix/security-download.html IBM AIX http://techsupport.services.ibm.com Solaris http://sunsolve.sun.com/pub-cgi/show.pl?target=home SGI IRIX http://www.sgi.com/support/security/ Microsoft http://www.microsoft.com/korea/security/ http://www.microsoft.com/security/ Caldera http://www.caldera.com/support/security/ Debian http://www.debian.org/security/ Mandrake http://www.mandrakesecure.net Slackware http://www.slackware.com/security/ Suse http://www.suse.com/us/security/ Turbo http://www.turbolinux.com/security/ Securityfocus http://www.securityfocus.com securiteam.com http://www.securiteam.com Linuxsecurity http://www.linuxsecurity.com ICAT http://icat.nist.gov ISS http://xforce.iss.net PackerStorm http://packetstormsecurity.nl CERTCC-KR http://www.krcert.or.kr Securitymap http://www.securitymap.net http://home.ahnlab.com http://www.hauri.co.kr symantec security response http://securityresponse.symantec.com Trend http://www.trendmicro.com/vinfo Mcafee http://www.mcafee.com

asp alliance http://www.aspalliance.com/ www.cgisecurity.com http://www.cgisecurity.com/lib/ Exploiting Common Vulnerabilities in PHP http://www.securereality.com.au/studyinscarlet.txt Application Java Security http://java.sun.com/security/ Java Security Frequently Asked Questions http://www.cs.princeton.edu/sip/faq/java-faq.php3 Open Web Application Security Project http://www.owasp.org/ www.asp.net http://www.asp.net/ ApacheWeek Security http://www.apacheweek.com/security/ Apache Tutorials http://httpd.apache.org/docs/misc/tutorials.html Apache SSL http://www.apache-ssl.org/ Securing Your Web Pages with Apache http://apache-server.com/tutorials/lpauth1.html The Apache Korea Group http://www.apache-kr.org/ Apache-server.com http://apache-server.com/ IIS 5.0 Resource Guide - Chapter 9 Security IIS 5.0 Baseline Security Checklist* IIS 5.0 Security Secure Internet Information Services 5 Checklist NSA Guide to the Secure Configuration and Administration of Microsoft IIS 5.0 eeye Advisories and Alerts http://www.microsoft.com/technet/treeview/default.asp?url= /technet/prodtechnol/iis/iis5/reskit/iis50rg/iischp9.asp http://www.microsoft.com/technet/archive/security/chklist /iis5cl.mspx http://www.microsoft.com/windows2000/en/server/iis /default.asp?url=/windows2000/en/server/iis/htm/core/iiabt sc.htm http://www.microsoft.com/technet/prodtechnol /windows2000serv/technologies/iis/tips/iis5chk.mspx http://nsa1.www.conxion.com/win2k/guides/w2k-14.pdf http://www.eeye.com/html/research/advisories/index.html