Ãë¾àÁ¡ID |
21810 |
À§Çèµµ |
40 |
Æ÷Æ® |
80, ... |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
CGI |
»ó¼¼¼³¸í |
Form ±â¹ÝÀÇ ÀÎÁõÀ» ÀÌ¿ëÇÏ´Â ¾î¶² ·Î±×ÀÎ ÆäÀÌÁö°¡ Ãë¾àÇÑ ·Î±×ÀÎ Á¶ÇÕÀ» °¡Áø °èÁ¤À» °¡Áö°í ÀÖ´Â °ÍÀ¸·Î ³ªÅ¸³´Ù. ¿ø°ÝÁöÀÇ °ø°ÝÀڴ ǥÀû À¥ ¾îÇø®ÄÉÀ̼ǿ¡ ´ëÇÏ¿© ·Î±×ÀÎ Æû(login form)À» ÅëÇØ Brute Force »çÀü °ø°Ý(¹«ÀÛÀ§ ´ëÀÔ °ø°Ý)À» ¼öÇàÇÒ ¼ö ÀÖ´Ù. Brute Force ÇÏ´Â °ÍÀº ÁÖ¾îÁø »ç¿ëÀÚ¸í¿¡ ´ëÇØ (ÀÚµ¿ÀûÀ¸·Î) »çÀü ÆÄÀϷκÎÅÍ ´Ù¾çÇÑ Æнº¿öµåµéÀ» Æнº¿öµå°¡ »ç¿ëÀÚ¸í¿¡ ºÎÇÕÇÒ ¶§±îÁö ½ÃµµÇÏ´Â °úÁ¤ÀÌ´Ù. ÀÌ Á¡°ËÇ׸ñÀº °¡Àå º¸ÆíÀûÀÎ Æнº¿öµåµé ¸®½ºÆ®¸¦ Æ÷ÇÔÇÏ°í ÀÖ´Â Á¡°Ë Á¤Ã¥¿¡¼ ÁöÁ¤ÇÑ »çÀü ÆÄÀÏÀ» ÀÌ¿ëÇÏ¿© ÀÌ·± ¹æ½ÄÀÇ Brute Force °ø°ÝÀ» ¸ðÀÇ ¼öÇàÇÏ°í ÀÌ·¯ÇÑ Á¾·ùÀÇ °ø°Ý (±×¸®°í ¹ß°ßµÈ ¾î¶² Æнº¿öµåµé)¿¡ »çÀÌÆ®°¡ Ãë¾àÇÑÁö¸¦ ¾Ë·Á ÁØ´Ù. ¿ø°ÝÁöÀÇ °ø°ÝÀÚ´Â ÀÌ Ãë¾àÁ¡À» µµ¿ëÇÏ¿© ¿µÇâÀ» ¹Þ´Â ¾îÇø®ÄÉÀ̼ǿ¡ ´ëÇÑ ¾î¶² ÀÎÁõµÈ »ç¿ëÀÚÀÇ ±ÇÇÑÀ» ¾ò¾î³¾ ¼ö ÀÖ´Ù. ÀÌ´Â °ø°ÝÀÚ°¡ Ãë¾àÇÑ ½Ã½ºÅÛ¿¡ ´ëÇØ º¸´Ù ´õ Á¤¹ÐÇÑ °ø°ÝµéÀ» ¼öÇàÇÏ´Â µ¥ µµ¿òÀ» Áְųª ȤÀº ¿©·¯ °¡Áö ´Ù¾çÇÑ °ø°Ýµéµµ °¡´ÉÇÏ°Ô ÇØ ÁØ´Ù.
* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº Å©·¢(Crack)À» ½ÃµµÇÏ°íÀÚ ÇÏ´Â HTML Æû(Form)¿¡ ´ëÇÑ Á¤ÀÇ ÆÄÀÏÀ» ÇÊ¿ä·Î ÇÑ´Ù. ¸¸¾à ¾î¶² ƯÁ¤ ÆûÀ» Å©·¢ÇÒ ÇÊ¿ä°¡ ÀÖ´Ù¸é ±× Æû¿¡ ´ëÇØ Á¤ÀÇµÈ ¶óÀεéÀ» Á¤ÀÇ ÆÄÀÏ¿¡ Ãß°¡ÇÒ ÇÊ¿ä°¡ ÀÖ´Ù. Á¤ÀÇ ÆÄÀÏ Á¦ÀÛÀº Á¤Ã¥ ÆíÁý±âÀÇ "Common Settings" -> "Web Application Setting"¿¡ ¼³¸íµÇ¾î ÀÖ´Ù.
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: ¸ðµç HTTP ¼¹ö ¸ðµç ¹öÀü ¸ðµç ¿î¿µÃ¼Á¦ ¸ðµç ¹öÀü |
ÇØ°áÃ¥ |
Áï½Ã ÃßÃøÇϱ⠾î·Á¿î °ÍÀ¸·Î ·Î±×ÀÎ »ç¿ëÀÚ¸í¿¡ ´ëÇÑ Æнº¿öµå¸¦ ¼³Á¤ÇÏ¿©¾ß ÇÑ´Ù. |
°ü·Ã URL |
(CVE) |
°ü·Ã URL |
(SecurityFocus) |
°ü·Ã URL |
(ISS) |
|