์น ๋ชจ์ํดํน_2(DVWA๋ฅผ ํ์ฉํ Command Injection, Brute Force)
์๋ ํ์ธ์, ์ค๋์ ๋ ๊ฐ์ง ํดํน ๊ณต๊ฒฉ์ ๋ํด์ ์ ๋ฆฌํด ๋ณด์์ต๋๋ค.
๋ฐ๋ก "Command Injection" ๊ณผ "Brute Force" ์ ๋๋ค.
ํด๋น ๊ณต๊ฒฉ์ ๊ดํด์ DVWA๋ฅผ ํตํด ์ค์ต์ ํ๊ณ ์ ๋ฆฌ๋ฅผ ํ์ฌ ๋ฐํ๋ฅผ ์ค๋นํ์ต๋๋ค.
[๋ฐํ ์๋ฃ]
*์์ธํ ์ค์ต ๋ด์ฉ์ ๋ฐํ ์๋ฃ์ ์์ต๋๋ค.
[4์ค ์์ฝ]
1. Command Injection์ ์ ํ๋ฆฌ์ผ์ด์ ์ ์คํ ์ค์ธ ์๋ฒ์์ ์์์ ์ด์์ฒด์ ๋ช ๋ น์ ์คํํ ์ ์๋ ์ทจ์ฝ์ ์ ๋๋ค. ์ด๋ฅผ ํตํด ๊ณต๊ฒฉ์๊ฐ ์์คํ ๋ช ๋ น์ผ๋ก OS ์ํ๋ฅผ ํ์ธํ์ฌ ๊ณต๊ฒฉ ๋์ ๋ถ์๊ณผ OS ๊ตฌ์ฑ์ ๋ณํํ์ฌ ๊ณต๊ฒฉํ ์ ์์ต๋๋ค.
2. ๋์๋ฐฉ์
- ์ ๋ ฅ ๊ฐ ๊ฒ์ฆ ๋ฐ ํ์ดํธ๋ฆฌ์คํธ ์ ์ฉํด์ ํ์ฉ ๊ฐ๋ง ํต๊ณผ
- ๊ฐ๋ฅํ ์์คํ ๋ช ๋ น ์ฌ์ฉ ๋์ ๋ด๋ถ API ์ฌ์ฉ
- ์น์๋ฒ ๊ณ์ ๊ถํ ์ต์ํ
- ๋ชจ๋ํฐ๋ง&๋ก๊ทธ๋ฅผ ์ค์๊ฐ ํ์ธ ๋ฐ ๋์ ์ฒด๊ณ ๊ตฌ์ฑ
3. Brute Force๋ ๋ฌด์ฐจ๋ณ ๋์ ๊ณต๊ฒฉ์ด๋ผ๊ณ ํ๋ฉฐ, ๋น๋ฐ๋ฒํธ, PIN ๋ฒํธ, ์ํธํ ํค๋ฅผ ๋ฌด์์๋ก ๊ณ์ํด์ ์ ๋ ฅํจ์ผ๋ก์จ ํดํน์ ์๋ํ๋ ๊ณต๊ฒฉ ๋ฐฉ์์ ๋๋ค. ์ด๋ก์ธํด ๊ฐ์ธ์ ๋ณด๊ฐ ์ ์ถ๋์ด 2์ฐจ์ ์ธ ํผํด๊ฐ ๋ฐ์ํ ์ ์์ต๋๋ค.
4. ๋์๋ฐฉ์
- ๋์๋ฌธ์, ์ซ์, ํน์๋ฌธ์๋ฅผ ์กฐํฉํ ๊ธด ๋น๋ฐ๋ฒํธ๋ฅผ ์ฌ์ฉํ๋๋ก ์ ์ฑ ๊ฐํ
- ์ผ์ ํ์ ์ด์ ๋ก๊ทธ์ธ ์คํจ ์ ๊ณ์ ์ ์ผ์ ์ ๊ธ ํ๊ฑฐ๋, ์ถ๊ฐ ์ธ์ฆ ์ค์
- CAPTCHA๋ฅผ ์ ์ฉํ์ฌ ์ฌ๋์ด ์๋ ์๋ํ ๋๊ตฌ์ ์ ๊ทผ์ ์ฐจ๋จ
- ๋น๋ฐ๋ฒํธ ์ธ์ OTP, SMS ์ฝ๋ ๋ฑ์ ์ธ์ฆ ์ ์ฐจ ์ค์
- WAF์ ์๋ํ ๊ณต๊ฒฉ์ ํ์งํ๊ณ ์ฐจ๋จํ๋ ์์คํ ์ ๊ตฌ์ถ
์ค๋์ ์ด๋ ๊ฒ DVWA๋ฅผ ํ์ฉํด์ Command Injection๊ณผ Brute Force ์ด ์ด๋ ํ ๋ฐฉ์์ผ๋ก ์ด๋ค์ง๋ ์ง ์ ์ ์์์ต๋๋ค.
๋ํ ์ด๋ฅผ ํ์ฉํด์ ํด์ปค๋ ์ด๋ค ์ถ๊ฐ์ ์ธ ๋ฐฉ๋ฒ์ผ๋ก ๊ณต๊ฒฉ์ผ ์ด์ด๊ฐ์ง์ ๋ํ ์๊ฐ๋ ํด๋ณด๋ ์๊ฐ์ ๊ฐ์ก์ต๋๋ค.
'์ํ๋ฆฌํฐ > ๋ฆฌํฉํ ๋ง(Security)' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
| ์น ๋ชจ์ํดํน_4(DVWA๋ฅผ ํ์ฉํ File Upload, Insecure CAPTCHA) (0) | 2026.01.05 |
|---|---|
| ์น ๋ชจ์ํดํน_3(DVWA๋ฅผ ํ์ฉํ Command Injection, Brute Force) (0) | 2026.01.05 |
| 2025๋ ๋ณด์์ฌ๊ณ (GS, SKT, ์์ค24) (0) | 2025.11.06 |
| ์น ๋ชจ์ํดํน ์ค์ต_1(Kali Linux์ DVWA ๊ตฌ์ถ) (0) | 2025.10.26 |
| ์นจํด๋์ & CERT_11(์นจํด์ฌ๊ณ ๋์ ์ ๋ฌด์ ์ฌ์ฉํ๋ ํ๋ก์ ํด) (0) | 2025.10.21 |
๋๊ธ