Archive

취약점

Browsing

TCP 리셋 공격 작동 방식 TCP 리셋 공격이 어떻게 작동하는지 이해하기 위해서는 먼저 TCP (Transmission Control Protocol)에 대한 기본적인 이해가 필요합니다. TCP는 인터넷상에서 데이터를 전송하는 방법 중 하나로, 데이터를 패킷이라는 작은 단위로 나누어 보내는 방식을 사용합니다. 이 패킷들은 목적지에 도착한 후 다시 원래의 데이터로 조립됩니다. TCP 리셋 공격의 원리 TCP 리셋 공격은 이러한 TCP 프로토콜의 특성을 악용하는 공격 방식입니다. 공격자는 피해자와 서버 사이의 TCP 연결을 끊는 것을 목표로 합니다. 이를 위해 공격자는 피해자나 서버로부터 보내진…

일반적인 취약점 및 노출(CVE)은 무엇입니까? 공통 취약점 및 노출(CVE)은 컴퓨터 시스템의 보안 취약점에 대한 공개적으로 알려진 목록입니다. 이 목록은 보안 전문가들이 취약점을 식별하고, 분석하고, 해결하는 데 도움이 되도록 설계되었습니다. CVE는 MITRE Corporation이 관리하며, 국가 보안 기관(NIST)의 후원을 받아 운영됩니다. CVE의 구성 요소 CVE는 두 가지 주요 구성 요소로 구성되어 있습니다: CVE 식별자와 CVE 목록. CVE 식별자는 각 취약점에 고유한 ID를 부여하는 데 사용되며, CVE 목록은 이러한 식별자와 관련된 취약점에 대한 정보를 제공합니다. CVE의 중요성 CVE는…

원격 파일 포함 정의 원격 파일 삽입(RFI): 공격 방법과 해결책 원격 파일 삽입(RFI)은 굉장히 세밀하게 행해지는 기술로, 웹 보안의 약점을 활용하여 해커들이 웹 서버를 사실상 장악하는 방법중 하나입니다. 웹 방어 체계의 안전성을 침해한 결과는 뚜렷하게 나타나게 됩니다. RFI란? RFI 공격은 웹용 프로그램에 사용자 입력 데이터에 대한 보안 검토가 충분하지 않거나 취약점 조치가 부족할 때 발생합니다. 이런 상태에서 공격자가 응용 프로그램의 구조를 변경하거나, 서버에 해롭게 작용하는 부분을 심어 세팅을 교란하는 일이 반복적으로 일어납니다. RFI 공격의 핵심…

‍ 비허가 접근 허용 문제(PAAP: Permitting Access to Unauthorized Procedures)는, 지정된 승인이 아직 부여되지 않았음에도 웹 어플리케이션 기능에 사용자가 자유롭게 접근을 허용하는 보안 결함을 나타냅니다. 사용자 허가를 충분히 검증하지 않은 채로 기능이 작동하는 상황이 여기에 해당됩니다. 이런 결함은 부적절한 사용자로부터 시스템의 주요 기능이 악용되거나 민감한 정보에 접근하는 데 이용될 수 있습니다. PAAP의 기본적인 발생 요인 PAAP가 발생하는 큰 이유 중 하나는 개발자가 사용자 승인 확인을 제대로 파악하지 않고 기능을 작동하게 하는 데에 있습니다. 사용자가 로그인하고…