๋ณธ๋ฌธ ๋ฐ”๋กœ๊ฐ€๊ธฐ

DevSecOps/์‹œํ๋ฆฌํ‹ฐ(Security)6

Credential Stuffing VS ๋ฌด์ฐจ๋ณ„ ๋Œ€์ž… ๊ณต๊ฒฉ -์ž‘์„ฑ์ค‘- DevSecOps/์‹œํ๋ฆฌํ‹ฐ(Security) 2025. 1. 8.
Credential Stuffing ์ด๋ž€ ์ตœ๊ทผ์— GS๋ฆฌํ…Œ์ผ์—์„œ ๋ฐœ์ƒํ•œ ํ•ดํ‚น ์ด์Šˆ 'Credential Stuffing' https://news.einfomax.co.kr/news/articleView.html?idxno=4338786 GS๋ฆฌํ…Œ์ผ, ์›น์‚ฌ์ดํŠธ ํ•ดํ‚น ๊ณต๊ฒฉ์— 9๋งŒ๋ช… ๊ณ ๊ฐ ์ •๋ณด ์ผ๋ถ€ ์œ ์ถœ - ์—ฐํ•ฉ์ธํฌ๋งฅ์ŠคGS๋ฆฌํ…Œ์ผ์€ ์ง€๋‚œ 27์ผ๋ถ€ํ„ฐ 4์ผ๊นŒ์ง€ ์ด๋ฃจ์–ด์ง„ ์›น์‚ฌ์ดํŠธ ํ•ดํ‚น ๊ณต๊ฒฉ์œผ๋กœ 9๋งŒ์—ฌ๋ช…์˜ ๊ฐœ์ธ์ •๋ณด ์ผ๋ถ€๊ฐ€ ์œ ์ถœ๋๋‹ค๊ณ  6์ผ ๋ฐํ˜”๋‹ค.์œ ์ถœ๋œ ๊ฒƒ์œผ๋กœ ์ถ”์ •๋˜๋Š” ์ •๋ณด๋Š” ์ด๋ฆ„, ์„ฑ๋ณ„, ์ƒ๋…„์›”์ผ, ์—ฐ๋ฝ์ฒ˜, ์ฃผ์†Œ, ์•„news.einfomax.co.kr ์ด๊ฑธ๋กœ ์ธํ•ด 9๋งŒ๋ช…์ด๋‚˜ ๋˜๋Š” ๊ณ ๊ฐ ์ •๋ณด๊ฐ€ ์œ ์ถœ์ด ๋˜๋Š” ์‚ฌ๊ณ ๊ฐ€ ๋ฐœ์ƒํ–ˆ๋‹ค.  Credential Stuffing ์ด ๋ฌด์—‡์ผ๊นŒ?๊ณต๊ฒฉ์›๋ฆฌ :์ž๋™ํ™”๋œ ๋„๊ตฌ๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ๋‹ค์–‘ํ•œ ์›น์‚ฌ์ดํŠธ ๋ฐ ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์— ๋Œ€ํ•ด ๋„๋‚œ๋‹นํ•œ ๋กœ๊ทธ์ธ .. DevSecOps/์‹œํ๋ฆฌํ‹ฐ(Security) 2025. 1. 8.
์ œ๋กœ๋ฐ์ด ๊ณต๊ฒฉ-2 โ€œMozilla/5.0 (Linux; Android ${Build.VERSION.RELEASE}; ${Build.MODEL}) AppleWebKit/537.36 (KHTML. like Gecko) Chrome/75.0.3770.101 Mobile Safari/537.36FRIPMOBAPPโ€ ์ด๋ฒˆ ํƒ์ง€๋œ ๋กœ๊ทธ ๋ถ„์„ ๊ฒฐ๊ณผ, ๊ณต๊ฒฉ ๊ตฌ๋ฌธ : โ€œMozilla/5.0 (Linux; Android ${Build.VERSION.RELEASE}; ${Build.MODEL}) AppleWebKit/537.36 (KHTML. like Gecko) Chrome/75.0.3770.101 Mobile Safari/537.36FRIPMOBAPPโ€ ์ธ ํ˜•ํƒœ๋กœ ์™ธ๋ถ€์—์„œ ๊ธฐ์กด User-Agent์— ${Build.VERSION.RELEA.. DevSecOps/์‹œํ๋ฆฌํ‹ฐ(Security) 2024. 10. 12.
์ œ๋กœ๋ฐ์ด ๊ณต๊ฒฉ ๊ฐ์ข… ํ•ด์ปค๋“ค์˜ ๊ณต๊ฒฉ์„ ๊ณต๋ถ€ํ•˜๋‹ค ๋ณด๋ฉด ๋‹ค์–‘ํ•˜๊ฒŒ ์ ‘ํ•˜๊ฒŒ ๋˜๋Š”๋ฐ, ์ด๋ฒˆ์—๋Š” ์ œ๋กœ๋ฐ์ด ๊ณต๊ฒฉ์ด๋ผ๋Š” ๊ฒƒ์„ ๋“ค์—ˆ๋‹ค. ์ œ๋กœ๋ฐ์ด ๊ณต๊ฒฉ์ด๋ž€?์ œ๋กœ๋ฐ์ด(Zero-day) ๊ณต๊ฒฉ์€ ์†Œํ”„ํŠธ์›จ์–ด๋‚˜ ํ•˜๋“œ์›จ์–ด์˜ ๋ณด์•ˆ ์ทจ์•ฝ์ ์ด ๋ฐœ๊ฒฌ๋˜์—ˆ์„ ๋•Œ, ์ด๋ฅผ ์•…์šฉํ•˜๋Š” ์‚ฌ์ด๋ฒ„ ๊ณต๊ฒฉ์„ ์˜๋ฏธํ•œ๋‹ค. ์ข€ ๋” ์ž์„ธํžˆ ์–˜๊ธฐํ•˜์ž๋ฉด, "์ œ๋กœ๋ฐ์ด"๋ผ๋Š” ์šฉ์–ด๋Š” ์ทจ์•ฝ์ ์ด ๊ณต๊ฐœ๋˜๊ฑฐ๋‚˜ ํŒจ์น˜(๋ณด์•ˆ ์—…๋ฐ์ดํŠธ)๊ฐ€ ๋ฐฐํฌ๋˜๊ธฐ ์ „์— ๊ณต๊ฒฉ์ด ์ด๋ฃจ์–ด์ง„๋‹ค๋Š” ๋œป์—์„œ ๋น„๋กฏ๋˜์—ˆ๋‹ค. ์ฆ‰, ์†Œํ”„ํŠธ์›จ์–ด ๊ฐœ๋ฐœ์ž๋‚˜ ๋ณด์•ˆ ์ „๋ฌธ๊ฐ€๊ฐ€ ๋ฌธ์ œ๋ฅผ ์ธ์ง€ํ•˜๊ธฐ ์ „์— ๊ณต๊ฒฉ์ž๊ฐ€ ์ด๋ฅผ ๋จผ์ € ์ด์šฉํ•˜๋Š” ๊ฒƒ์ด ํ•ต์‹ฌ์ด๋‹ค. ์ œ๋กœ๋ฐ์ด ๊ณต๊ฒฉ์˜ ์ฃผ์š” ํŠน์ง• 1. ์ทจ์•ฝ์ ์˜ ๋น„๊ณต๊ฐœ์„ฑ : ์ทจ์•ฝ์ ์ด ์•„์ง ๊ณต๊ฐœ๋˜์ง€ ์•Š์•˜๊ธฐ ๋•Œ๋ฌธ์— ์†Œํ”„ํŠธ์›จ์–ด ์ œ์ž‘์ž๋‚˜ ๋ณด์•ˆํŒ€์ด ์ด๋ฅผ ํ•ด๊ฒฐํ•  ์‹œ๊ฐ„์  ์—ฌ์œ ๊ฐ€ ์—†๋‹ค. 2. ์˜ˆ๋ฐฉ ์–ด๋ ค์›€ : ์ทจ์•ฝ์ ์ด ์กด์žฌํ•˜๋Š” ์‚ฌ์‹ค ์ž์ฒด๋ฅผ ๋ชจ๋ฅด๊ธฐ.. DevSecOps/์‹œํ๋ฆฌํ‹ฐ(Security) 2024. 8. 16.
์Šคํฌ๋ž˜ํ•‘์ด๋ž€ ์ž๋™ํ™” ์Šคํฌ๋ž˜ํ•‘(Automated Web Scraping)์€ ์›น์‚ฌ์ดํŠธ์—์„œ ๋ฐ์ดํ„ฐ๋ฅผ ์ž๋™์œผ๋กœ ์ถ”์ถœํ•˜๋Š” ํ”„๋กœ์„ธ์Šค๋ฅผ ๋งํ•œ๋‹ค. ์ด๋ฅผ ํ†ตํ•ด ์ˆ˜๋™์œผ๋กœ ๋ฐ์ดํ„ฐ๋ฅผ ๋ณต์‚ฌํ•˜๊ณ  ๋ถ™์—ฌ๋„ฃ๋Š” ์ž‘์—…์„ ์ž๋™ํ™”ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ผ๋ฐ˜์ ์œผ๋กœ ํ”„๋กœ๊ทธ๋ž˜๋ฐ ์–ธ์–ด์™€ ๋ผ์ด๋ธŒ๋Ÿฌ๋ฆฌ๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ์Šคํฌ๋ž˜ํ•‘ ์ž‘์—…์„ ์ˆ˜ํ–‰ํ•œ๋‹ค. Ex.์ฃผ์š” ์š”์†ŒHTTP ์š”์ฒญ:์›น์‚ฌ์ดํŠธ์— ์ ‘๊ทผํ•˜๊ธฐ ์œ„ํ•ด HTTP GET, POST ์š”์ฒญ์„ ๋ณด๋ƒ…๋‹ˆ๋‹ค.requests, axios ๋“ฑ์˜ ๋ผ์ด๋ธŒ๋Ÿฌ๋ฆฌ๋ฅผ ์‚ฌ์šฉํ•ฉ๋‹ˆ๋‹ค.HTML ํŒŒ์‹ฑ:์›น ํŽ˜์ด์ง€์˜ HTML ๊ตฌ์กฐ๋ฅผ ํŒŒ์‹ฑํ•˜์—ฌ ํ•„์š”ํ•œ ๋ฐ์ดํ„ฐ๋ฅผ ์ถ”์ถœํ•ฉ๋‹ˆ๋‹ค.BeautifulSoup, cheerio ๋“ฑ์˜ ๋ผ์ด๋ธŒ๋Ÿฌ๋ฆฌ๋ฅผ ์‚ฌ์šฉํ•ฉ๋‹ˆ๋‹ค.์ž๋™ํ™” ๋„๊ตฌ:ํŠน์ • ์ž‘์—…์„ ์ž๋™์œผ๋กœ ์ˆ˜ํ–‰ํ•˜๊ธฐ ์œ„ํ•ด ๋ธŒ๋ผ์šฐ์ € ์ž๋™ํ™” ๋„๊ตฌ๋ฅผ ์‚ฌ์šฉํ•ฉ๋‹ˆ๋‹ค.Selenium, Puppeteer ๋“ฑ์˜ ๋„๊ตฌ๋ฅผ ์‚ฌ์šฉํ•ฉ.. DevSecOps/์‹œํ๋ฆฌํ‹ฐ(Security) 2024. 7. 5.