security > ¹«·á À¥ Ãë¾àÁ¡ ºÐ¼® µµ±¸ - Websecurify µî·ÏÀÏ : 2019-10-31 14:17 Á¶È¸¼ö : 53,537À¥»çÀÌÆ®´Â Ư¼º»ó ¸ðµç »ç¿ëÀÚµéÀÌ ¼Õ½±°Ô ÀÌ¿ëÇÒ ¼ö ÀÖ¾î¼ º¸¾ÈÀÇ Ãë¾àÁ¡À¸·Î ÀÎÇØ ¼¹ö½Ã½ºÅÛ °ú ¿¬°áµÉ ¼ö ÀÖ´Â °¡´É¼ºÀÌ Á¸ÀçÇÕ´Ï´Ù.
¾Æ¹«¸® ½Ã½ºÅÛ º¸¾ÈÀÌ ÀߵǾî ÀÖ´õ¶óµµ À¥¼ºñ½ºÀÇ °³¹ß ¹®Á¦Á¡À¸·Î ÀÎÇØ ½Ã½ºÅÛÀ» ħÀÔÇϰųª, ÀÌ¿ëÀÚµéÀÇ Á¤º¸¸¦ µû·Î »©µ¹¸± ¼ö ÀÖ´Â µî Å« ¹®Á¦Á¡À» Ç×»ó ¾ß±â ÇÒ ¼ö ÀÖ´Â ÀÖ½À´Ï´Ù. ÇÏÁö¸¸ À¥ÀÇ Ãë¾àÁ¡À» ¼ö¸¹Àº ÆäÀÌÁöµéÀ» ¼öµ¿À¸·Î Áø´ÜÇϱâ´Â ºÒ°¡´É¿¡ °¡±õ½À´Ï´Ù. À̹ø¿¡´Â À¥»çÀÌÆ® Ãë¾àÁ¡À» ºÐ¼®ÇÒ ¼ö ÀÖ´Â Websecurify ¶ó´Â ÇÁ·Î±×·¥À» ¼Ò°³ÇØ µå¸³´Ï´Ù. Websecurify´Â ±¸±Û ÇÁ·ÎÁ§Æ®·Î ¹«·á·Î Á¦°øÇÏ´Â ¾Æ·¡ »çÀÌÆ®¿¡¼ ´Ù¿î·ÎµåÇÏ¿© ÀÌ¿ëÇÒ ¼ö ÀÖ½À´Ï´Ù. °³¹ßÀÚ ¹öÀüÀÇ °æ¿ì º¸°í¼ »ý¼º ±â´É¿¡ Á¦ÇÑÀÌ ÀÖ´Ù. ÇØ´ç ¹öÀüÀÇ ´Ù¿î·Îµå´Â ¾Æ·¡ »çÀÌÆ®¿¡¼ °¡´ÉÇÏ´Ù. http://code.google.com/p/websecurify/ ½ÇÁ¦ ¿î¿µÁßÀÎ »çÀÌÆ®¸¦ Å×½ºÆ® ¸ñÀûÀÌ¶óµµ ½ÇÇàÇÏÁö ¸»ÀÚ. Ãë¾àÁ¡ Áø´Ü µµ±¸µµ ÇØÅ· ÇàÀ§·Î °£ÁÖµÉ ¼ö ÀÖ½À´Ï´Ù. »ç¿ë¹æ¹ýÀº °£´ÜÇÕ´Ï´Ù. Áø´ÜÇÏ°íÀÚ ÇÏ´Â »çÀÌÆ® ÁÖ¼Ò¸¦ Àû¾îÁÖ´Â °ÍÀ¸·Î °£´ÜÈ÷ ÁøÇàÇÒ ¼ö ÀÖ´Ù. SQL injection, CSS(Cross-site scripting), ±× ¿Ü OWASP Top 10 ±âÁØ Ãë¾à Ç׸ñµé¿¡ ´ëÇØ Áø´ÜÀÌ °¡´ÉÇѵ¥ Áø´Ü °á°ú´Â ¾Æ·¡¿Í °°ÀÌ º¸°í¼ Çü½Ä°ú Ç׸ñº°·Î ³ª´©¾î È®ÀÎÇÒ ¼ö ÀÖÀ¸¸ç .html, .csv, .xml µîÀ¸·Î ÆÄÀϷεµ ÀúÀåÀÌ °¡´ÉÇÏ´Ù.
|