 |
|
 |
À¥ ÇØÅ· & º¸¾È ¿Ïº® °¡À̵å : À¥ ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾È Ãë¾àÁ¡À» °Ü³ÉÇÑ °ø°Ý°ú ¹æ¾î
|
|
|
¿¡ÀÌÄÜ ÇØÅ·°ú º¸¾È ½Ã¸®Áî1
¤Ó ´ëÇÇµå ½ºÅõŸµå(Dafydd Stuttard), ±è°æ°ï
¤Ó
¿¡ÀÌÄÜÃâÆÇ
¤Ó
The Web Application Hacker's Handbook: Finding and Exploiting Security Flaws
|
|
|
|

- Á¦ÈÞ¸ô ÁÖ¹® ½Ã °í°´º¸»ó, ÀϺΠÀ̺¥Æ® Âü¿© ¹× ÁõÁ¤Ç° ÁõÁ¤, ÇÏ·ç/´çÀÏ ¹è¼Û¿¡¼ Á¦¿ÜµÇ¹Ç·Î Âü°í ¹Ù¶ø´Ï´Ù.
-
-
-
[À¥ ÇØÅ· & º¸¾È ¿Ïº® °¡À̵å]´Â À¥ ¾ÖÇø®ÄÉÀ̼ǿ¡ ´ëÇÑ º¸¾È Ãë¾àÁ¡À» ã°í °ø°ÝÇϱâ À§ÇÑ ½ÇÀü ±â¼ú°ú °úÁ¤À» ¼³¸íÇÏ´Â °¡À̵å´Ù. µ¥ÀÌÅͺ£À̽º, ÆÄÀÏ ½Ã½ºÅÛ, À¥ ¼ºñ½º °°Àº ¿©·¯ ±â¼úÀ» Æ÷°ýÀûÀ¸·Î ¼³¸íÇÏ°í ÀÖÁö¸¸, ÁÖ·Î À¥ ¾ÖÇø®ÄÉÀ̼ǿ¡ ´ëÇÑ ºÎºÐÀ» ÁßÁ¡ÀûÀ¸·Î ´Ù·ç°í ÀÖ´Ù. ÀÌ Ã¥Àº ÇöÀç À¥ ¾ÖÇø®ÄÉÀ̼ÇÀÇ ÇöȲ°ú Àü¸ÁÀ» ¼³¸íÇÏ°í, ½ÇÁ¦ À¥ ¾ÖÇø®ÄÉÀ̼ǿ¡¼ ÀÚÁÖ ¹ß»ýÇÏ´Â Ãë¾àÁ¡¿¡ ´ëÇØ ½Ç·Ê¿Í ÇÔ²² ÀúÀÚÀÇ ³ëÇÏ¿ì°¡ ´ã±ä ÆÁÀ» Á¦°øÇÑ´Ù. ¶ÇÇÑ, À¥ ¾ÖÇø®ÄÉÀ̼ÇÀ» °ø°ÝÇÏ´Â µ¥ µµ¿òÀ» ÁÖ´Â µµ±¸³ª ÀÚµ¿È ±â¹ý, ±âŸ ±â¼úµé°ú ÇÔ²², ¾Õ¿¡¼ ¼Ò°³ÇÑ ¸ðµç ³»¿ëÀ» ÃëÇÕÇØ ÇØÄ¿ÀÇ °ø°Ý ¹æ¹ý·ÐÀ» ü°èÀûÀ¸·Î Á¤¸®ÇÑ´Ù.
-
-
¡Ú ¿ä¾à ¡Ú
À¥ ÇØÅ·, º¸¾È¿¡ °ü½É ÀÖ´Â »ç¶÷À̶ó¸é ÇÑ ¹øÂëÀº µé¾îºÃÀ» ¸¸ÇÑ ¹öÇÁ ½ºÀ§Æ®(Burp Suite)¸¦ °³¹ßÇÑ µ¥ÇÇµå ½ºÅÍŸµå°¡ ÁýÇÊÇÑ ¡ºÀ¥ ÇØÅ· & º¸¾È ¿Ïº® °¡À̵塻ÀÇ °³Á¤ÆÇÀÌ´Ù. ÀÌ Ã¥Àº Å©°Ô ¼¼ ºÎºÐÀ¸·Î ³ª´µ¾î, ÇöÀç À¥ ¾ÖÇø®ÄÉÀ̼ÇÀÇ ÇöȲ°ú Àü¸ÁÀ» ¼³¸íÇÏ°í, ½ÇÁ¦ À¥ ¾ÖÇø®ÄÉÀ̼ǿ¡¼ ÀÚÁÖ ¹ß»ýÇÏ´Â Ãë¾àÁ¡¿¡ ´ëÇØ ½Ç·Ê¿Í ÇÔ²² ÀúÀÚÀÇ ³ëÇÏ¿ì°¡ ´ã±ä ÆÁÀ» ¾Ë·ÁÁØ´Ù. ¶ÇÇÑ, À¥ ¾ÖÇø®ÄÉÀ̼ÇÀ» °ø°ÝÇÏ´Â µ¥ µµ¿òÀ» ÁÖ´Â µµ±¸³ª ÀÚµ¿È ±â¹ý, ±âŸ ±â¼úµé°ú ÇÔ²², ¾Õ¿¡¼ ¼Ò°³ÇÑ ¸ðµç ³»¿ëÀ» ÃëÇÕÇÏ¿© û»çÁøÀ» ±×·Á¼ ÇØÄ¿ÀÇ °ø°Ý ¹æ¹ý·ÐÀ» ü°èÀûÀ¸·Î Á¤¸®ÇÑ´Ù.
¡Ú ÀÌ Ã¥¿¡¼ ´Ù·ç´Â ³»¿ë ¡Ú
ÀÌ Ã¥Àº À¥ ¾ÖÇø®ÄÉÀ̼ǿ¡ ´ëÇÑ º¸¾È Ãë¾àÁ¡À» ã°í °ø°ÝÇϱâ À§ÇÑ ½ÇÀü ±â¼ú°ú °úÁ¤À» ¼³¸íÇÏ´Â °¡À̵å´Ù. ¡®À¥ ¾ÖÇø®ÄÉÀ̼ǡ¯À̶ó´Â °ÍÀº À¥ ¼¹ö¿Í ¼·Î Åë½ÅÇϱâ À§ÇØ À¥ ºê¶ó¿ìÀú¸¦ ÀÌ¿ëÇØ Á¢±ÙÇÒ ¼ö ÀÖ´Â ¾ÖÇø®ÄÉÀ̼ÇÀ» ¸»ÇÑ´Ù. ÀÌ Ã¥¿¡¼´Â µ¥ÀÌÅͺ£À̽º, ÆÄÀÏ ½Ã½ºÅÛ, À¥ ¼ºñ½º °°Àº ¿©·¯ ±â¼úÀ» Æ÷°ýÀûÀ¸·Î ¼³¸íÇÏ°í ÀÖÁö¸¸, ÁÖ·Î À¥ ¾ÖÇø®ÄÉÀ̼ǿ¡ ´ëÇÑ ºÎºÐÀ» ÁßÁ¡ÀûÀ¸·Î ´Ù·é´Ù.
Æ÷Æ® ½ºÄµ¿¡ ´ëÇÑ µ¿ÀÛ ¿ø¸®³ª ¹æȺ®À» °ø°ÝÇϱâ À§ÇÑ ¹æ¹ýÀ̳ª ´Ù¸¥ ¹æ¹ýÀ¸·Î ¼¹ö¸¦ °ø°ÝÇÏ°í ½Í´Ù¸é ´Ù¸¥ Ã¥À» º¸´Â ÆíÀÌ ³´´Ù. ¹Ý¸é À¥ ¾ÖÇø®ÄÉÀ̼ÇÀ» °ø°ÝÇÏ´Â ¹æ¹ýÀ̳ª À¥ ¾ÖÇø®ÄÉÀ̼ǿ¡¼ ¹Î°¨ÇÑ µ¥ÀÌÅ͸¦ ÈÉÄ¡°Å³ª ÀÎÁõÀ» ¿ìȸÇÏ´Â ¹æ¹ýÀ» ¹è¿ì°í ½Í´Ù¸é ÀÌ Ã¥ÀÌ ¸¹Àº µµ¿òÀÌ µÉ °ÍÀÌ´Ù. ÀÌ Ã¥¿¡´Â ´Ù¸¥ ±¹°¡¸¦ ħ¹üÇÏÁö ¾Ê°íµµ Èï¹Ì·Ó°í Áñ°Ì°Ô À̾߱âÇÒ ¼ö ÀÖ´Â ´Ù¾çÇÑ ÁÖÁ¦°¡ ÃæºÐÈ÷ ´ã°Ü ÀÖ´Ù.
¡Ú ÀÌ Ã¥ÀÇ ´ë»ó µ¶ÀÚ ¡Ú
ÀÌ Ã¥À» Àоî¾ß ÇÏ´Â ÁÖ¿ä µ¶ÀÚ´Â À¥ ¾ÖÇø®ÄÉÀ̼ÇÀ» °ø°ÝÇÏ´Â ¹æ¹ý¿¡ Àü¹®ÀûÀ̰ųª °³ÀÎÀûÀÎ °ü½ÉÀÌ ³ôÀº ¸ðµç »ç¶÷ÀÌ´Ù. ¶ÇÇÑ À¥ ¾ÖÇø®ÄÉÀ̼ÇÀ» °³¹ßÇϰųª °ü¸®ÇÏ´Â »ç¶÷À» À§ÇÑ Ã¥À̱⵵ ÇÏ´Ù. À¥ ¾ÖÇø®ÄÉÀÌ¼Ç °³¹ßÀÚ³ª °ü¸®ÀÚ´Â ÇØÄ¿µéÀÌ °ø°ÝÇÏ´Â ¹æ¹ýÀ» ÀÌÇØÇÏ°í ÀÍÈûÀ¸·Î½á ÇöÀç °³¹ßÇϰųª °ü¸® ÁßÀÎ À¥ ¾ÖÇø®ÄÉÀ̼ÇÀ» º¸È£ÇÏ´Â ¹æ¹ýÀ» ¹è¿ï ¼ö ÀÖ´Ù.
ÀÌ Ã¥Àº µ¶ÀÚ°¡ ÃÖ¼ÒÇÑ ·Î±×Àΰú Á¢±Ù ÅëÁ¦ °°Àº Áß¿äÇÑ º¸¾È °³³ä°ú ºê¶ó¿ìÀú, À¥ ¼¹ö, HTTP µî ±âº»ÀûÀÎ À¥ ±â¼úÀ» ¾Ë°í ÀÖ´Ù°í °¡Á¤ÇÑ´Ù. ±×·¯³ª ¾Õ¼ ¾ð±ÞÇÑ °³³ä¿¡ ´ëÇÑ Áö½ÄÀÌ ¸¹Áö ¾Ê¾Æµµ ÀÌ Ã¥¿¡¼ ¼³¸íÇÏ´Â °³³ä°ú Âü°í ¹®ÇåÀ» ÅëÇØ ÀÌ Ã¥ÀÇ ³»¿ëÀ» ÃæºÐÈ÷ ÀÌÇØÇÒ ¼ö ÀÖÀ» °ÍÀÌ´Ù.
À¥ ¾ÖÇø®ÄÉÀ̼ÇÀÌ Áö´Ñ ´Ù¾çÇÑ º¸¾È °áÇÔÀ» ¼³¸íÇÏ´Â °úÁ¤¿¡¼ ¾ÖÇø®ÄÉÀ̼ÇÀÇ Ãë¾àÁ¡À» µå·¯³»´Â ¿øÀÎÀ» ¤¾î³»´Â Äڵ嵵 Á¦°øÇÑ´Ù. ÀÌ Ã¥¿¡¼ º¸¿©ÁÖ´Â ¿¹Á¦µéÀº µ¶ÀÚµéÀÌ ÇÁ·Î±×·¡¹Ö ¾ð¾î¿¡ ¸¹Àº Áö½ÄÀÌ ¾ø¾îµµ ½±°Ô ÀÌÇØÇÒ ¼ö ÀÖ°Ô ÀÛ¼ºµÆÀ¸¸ç, ÇÁ·Î±×·¡¹Ö Äڵ带 ÀÛ¼ºÇϰųª ºÐ¼®ÇÑ °æÇèÀÌ ¸¹Àº µ¶ÀÚ¶ó¸é ¿©±â¿¡¼ ¼³¸íÇÏ´Â »ùÇõéÀº ´õ¿í ´õ À¯¿ëÇÏ°Ô È°¿ëÇÒ ¼ö ÀÖÀ» °ÍÀÌ´Ù.
¡Ú ÀÌ Ã¥ÀÇ ±¸¼º ¡Ú
ÀÌ Ã¥Àº À¥ ¾ÖÇø®ÄÉÀÌ¼Ç ÇØÅ·°ú º¸¾ÈÀ» ´Ù·ç´Â ¿©·¯ ÁÖÁ¦¸¦ Æ÷ÇÔÇϸç, °¢ ÀåÀº µ¶¸³ÀûÀÎ ³»¿ëÀ» ´ã°í ÀÖ´Ù. ÀÌ Ã¥À» Àд µ¶ÀÚ°¡ À¥ ¾ÖÇø®ÄÉÀÌ¼Ç ÇØÅ· Ãʺ¸ÀÚ¶ó¸é óÀ½ºÎÅÍ ³¡±îÁö Â÷·Ê´ë·Î Àо±æ ¹Ù¶õ´Ù. À̸¦ ÅëÇØ ÀüüÀûÀÎ À¥ ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾È°ú ÇØÅ·¿¡ ´ëÇÑ °³³äºÎÅÍ ¼¼ºÎÀûÀÎ À¥ ¾ÖÇø®ÄÉÀÌ¼Ç °ø°Ý ±â¹ý¿¡ ´ëÇÑ Áö½ÄÀ» ¾òÀ» ¼ö ÀÖÀ» °ÍÀÌ´Ù. ¹Ý¸é À¥ ¾ÖÇø®ÄÉÀÌ¼Ç ÇØÅ·°ú º¸¾È¿¡ °æÇèÀÌ ¸¹´Ù¸é Èï¹Ì·Î¿î ÁÖÁ¦°¡ ÀÖ´Â Àåµé¸¸ °ñ¶ó¼ Àо ÁÁ´Ù. °¢ ÀåÀ» Àдٰ¡ ÀÌÇØÇϱ⠾î·Á¿î ºÎºÐÀÌ ³ª¿À¸é Á» ´õ ÀÌÇØÇϱ⠽±°Ô ´Ù¸¥ ÀåÀ» ÂüÁ¶ÇÒ ¼ö ÀÖ°Ô Ç¥½ÃÇØ ³õ¾Ò´Ù.
ÀÌ Ã¥ÀÇ ¾ÕºÎºÐÀº ÇöÀç À¥ ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾È ÇöȲ°ú °¡±î¿î ¹Ì·¡¿¡ À¥ ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾ÈÀÌ ¾î¶»°Ô ¹ßÀüµÉÁö¿¡ ´ëÇÑ µ¿ÇâÀ» ¼³¸íÇÏ´Â ¼¼ °³ÀÇ ...ÀåÀ¸·Î ½ÃÀÛÇÑ´Ù. ÀúÀÚµéÀº ÇöÀç À¥ ¾ÖÇø®ÄÉÀ̼ǿ¡ ¿µÇâÀ» ³¢Ä¡´Â ÇÙ½É º¸¾È ¹®Á¦µé°ú ¾ÖÇø®ÄÉÀ̼ÇÀÌ ÀÌ¿Í °°Àº º¸¾È ¹®Á¦µéÀ» ÇØ°áÇϱâ À§ÇØ Á¶Ä¡¸¦ ÃëÇÏ°í ÀÖ´Â ¿©·¯ °¡Áö º¸¾È ¸ÞÄ¿´ÏÁòÀ» ¼³¸íÇÑ´Ù. ¶ÇÇÑ ÃÖ±Ù À¥ ¾ÖÇø®ÄÉÀ̼ǿ¡¼ »ç¿ëµÇ´Â ÇÙ½É ±â¼ú¿¡ ´ëÇÑ ³»¿ëµµ ´ã°í ÀÖ´Ù.
Á߹ݺÎÅÍ´Â ÇÙ½É ÁÖÁ¦ÀÎ À¥ ¾ÖÇø®ÄÉÀ̼ÇÀ» °ø°ÝÇÏ´Â µ¥ »ç¿ëÇÏ´Â ±â¼úµéÀ» ¼³¸íÇÑ´Ù. À¥ ¾ÖÇø®ÄÉÀ̼ÇÀ» °ø°ÝÇϱâ À§ÇØ ¾î¶² ºÎºÐÀ» Á¶»çÇÒ °ÍÀ̸ç, ÇÙ½É ¹æ¾î ¸ÞÄ¿´ÏÁòÀ» °ø°ÝÇϱâ À§ÇØ ¾î¶² ±â¹ýÀ» »ç¿ëÇØ¾ß ÇÏ´ÂÁö, À¥ ¾ÖÇø®ÄÉÀ̼ǿ¡ Á¸ÀçÇÏ´Â ´Ù¾çÇÑ º¸¾È °áÇÔÀ» ã±â À§ÇØ »ç¿ëµÇ´Â Æ÷°ýÀûÀÎ °ø°Ý ±â¹ý°ú °ø°Ý ÀýÂ÷ µîÀ» ¼³¸íÇÑ´Ù.
µÞºÎºÐÀº ÀÌ Ã¥¿¡¼ ¼Ò°³ÇÑ ´Ù¾çÇÑ ±â¼úÀû, ¹æ¹ýÀû ¿ä¼Ò¸¦ Æ÷ÇÔÇÏ´Â ¼¼ °³ÀÇ ÀåÀ¸·Î °á·ÐÀ» ¸Î´Â´Ù. 19Àå¿¡¼ 21Àå±îÁö´Â ¾ÖÇø®ÄÉÀ̼ÇÀÇ ¼Ò½ºÄڵ忡¼ Ãë¾àÁ¡À» ã´Â °úÁ¤°ú, À¥ ¾ÖÇø®ÄÉÀ̼ÇÀ» ÇØÅ·ÇÒ ¶§ µµ¿òÀ» ÁÖ´Â µµ±¸¸¦ ¼Ò°³ÇÏ°í, À¥ ¾ÖÇø®ÄÉÀ̼ÇÀ» Æ÷°ýÀûÀÌ°í »ó¼¼ÇÏ°Ô °ø°ÝÇϱâ À§ÇÑ ¹æ¹ý·ÐÀ» ÀÚ¼¼È÷ ¼³¸íÇÑ´Ù.
¡Ú °³Á¤ÆÇ¿¡¼ ´Þ¶óÁø ºÎºÐ ¡Ú
1Àå, ¡®À¥ ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾È¡¯¿¡¼´Â À¥ ¾ÖÇø®ÄÉÀ̼ÇÀÇ »õ·Î¿î »ç¿ë¹ý°ú ÀϺΠ±â¼ú µ¿Çâ, ÀüÇüÀûÀÎ Á¶Á÷ÀÇ º¸¾È °æ°è¼±ÀÌ Áö¼ÓÀûÀ¸·Î º¯°æµÈ °ÍÀ» ¹Ý¿µÇØ ºÎºÐÀûÀ¸·Î ¾÷µ¥ÀÌÆ®Çß´Ù.
2Àå, ¡®ÇÙ½É ¹æ¾î ¸ÞÄ¿´ÏÁò¡¯¿¡¼´Â ÀϺΠ¿µ¿ªÀÌ º¯°æµÆ´Ù. ÀÔ·Â °ª °ËÁõ ¹æ¾î¸¦ ¿ìȸÇÏ´Â ÀÏ¹Ý ÀûÀÎ ±â¼úÀ» Ãß°¡ÇÏ´Â ¿¹¸¦ ´õÇß´Ù.
3Àå, ¡®À¥ ¾ÖÇø®ÄÉÀÌ¼Ç ±â¼ú¡¯¿¡¼´Â ÃÊÆÇ¿¡¼ ¼³¸íÇÑ ³»¿ëÀ» Á» ´õ ±¸Ã¼ÀûÀÌ°í »ó¼¼È÷ ¼³¸í Çß°í, ¶ÇÇÑ ÀϺΠ»õ·Î¿î ±â¼úÀ» Ãß°¡ÇØ ±âÁ¸ 3ÀåÀ» È®ÀåÇß´Ù. °³Á¤ÆÇ¿¡¼ Ãß°¡µÈ ÁÖÁ¦´Â REST, ·çºñ¿Â·¹ÀϽº(Ruby on Rails), SQL, XML, À¥ ¼ºñ½º, CSS, VB½ºÅ©¸³Æ®, DOM, Ajax, JSON, µ¿ÀÏ Ãâó Á¤Ã¥(same-origin policy), HTML5´Ù.
4Àå, ¡®¾ÖÇø®ÄÉÀÌ¼Ç Áöµµ ÀÛ¼º¡¯¿¡¼´Â ÄÜÅÙÃ÷¿Í ±â´ÉÀ» ¸ÅÇÎÇÏ´Â ±â¼úÀ» ¹ßÀü½ÃŲ °ÍÀ» ¹Ý¿µÇØ ´Ù¾çÇÑ ºÎºÐ¿¡¼ ÀϺΠ¾÷µ¥ÀÌÆ®Çß´Ù.
5Àå, ¡®Å¬¶óÀ̾ðÆ® Ãø ÅëÁ¦ ¿ìȸ¡¯¿¡¼´Â ³»¿ëÀ» ²Ï ¸¹ÀÌ Ãß°¡Çß´Ù. ƯÈ÷ ºê¶ó¿ìÀú È®Àå ±â¼ú ¿µ¿ªÀº ¹ÙÀÌÆ®ÄÚµå µðÄÄÆÄÀÏ·¯¿Í µð¹ö±ë¿¡ ´ëÇÑ ÀϹÝÀûÀÎ Á¢±Ù ¹æ½ÄÀ» ¼³¸íÇÏ´Â ºÎºÐÀ» ´õ »ó¼¼È ÇßÀ¸¸ç, ÀϹÝÀûÀÎ Æ÷¸Ë¿¡ ½Ã¸®¾ó µ¥ÀÌÅ͸¦ ó¸®ÇÏ´Â ¹æ¹ý, ÀÛ¾÷ÇÑ ³»¿ëÀ» ³µ¶ÈÇÏ´Â ¹æ¹ý, non-proxy-aware Ŭ¶óÀ̾ðÆ®¿Í SSL ¹®Á¦¸¦ Ãß°¡Çß´Ù. ¶ÇÇÑ ½Ç¹ö¶óÀÌÆ®(Silverlight) ±â¼úÀ» Æ÷ÇÔÇß´Ù.
6Àå, ¡®ÀÎÁõ ¹«·ÂÈ¡¯¿¡¼´Â ÃÊÆÇ°ú ´Þ¶óÁø ºÎºÐÀÌ °ÅÀÇ ¾øÀ¸¸ç, ¾ÆÁÖ ÀϺκи¸ ¾÷µ¥ÀÌÆ®Çß´Ù.
7Àå, ¡®¼¼¼Ç °ü¸® °ø°Ý¡¯¿¡¼´Â ÅäÅ«¿¡ ´ëÇØ ·£´ýÈÇÏ´Â Á¤µµ¸¦ ÀÚµ¿À¸·Î Å×½ºÆ®ÇÏ´Â »õ·Î¿î µµ±¸¸¦ Ãß°¡Çß´Ù. ¶ÇÇÑ ¾ÏÈ£È ¾Ë°í¸®ÁòÀ̳ª »ç¿ëµÈ ¾ÏÈ£È Å° ¾øÀÌ ÅäÅ«À» ÈÉÄ¡´Â ½ÇÀü ±â¼úÀ» ¼³¸íÇϸç, ¾ÏÈ£ÈµÈ ÅäÅ«À» °ø°ÝÇÏ´Â »õ·Î¿î ¹æ¹ýÀ» Ãß°¡Çß´Ù.
8Àå, ¡®Á¢±Ù ÅëÁ¦ °ø°Ý¡¯¿¡¼´Â ¼¹ö Ãø ¸Þ¼Òµå¿¡ Á÷Á¢ Á¢±ÙÇÏ¸é¼ ¹ß»ýÇÏ´Â Á¢±Ù ÅëÁ¦ Ãë¾àÁ¡ °ú Á¢±Ù ÅëÁ¦¿¡ »ç¿ëµÇ´Â HTTP ¸Þ¼Òµå¿¡ ±â¹ÝÀ» µÐ ±ÔÄ¢ÀÌÁö¸¸ À߸ø ¼³Á¤µÈ Ç÷§Æû¿¡ ´ëÇÑ ºÎºÐÀ» Ãß°¡Çß´Ù. ¶ÇÇÑ Á¢±Ù ÅëÁ¦¸¦ Å×½ºÆ®ÇÒ ¶§ À¯¿ëÇÏ°Ô »ç¿ëÇÒ ¼ö ÀÖ´Â ºÎºÐÀûÀ¸·Î ÀÚµ¿ÈµÈ µµ±¸¿Í ±â¼úÀ» ¼³¸íÇÑ´Ù.
9Àå°ú 10ÀåÀº ÁÖÁ¦¸¦ ´õ ü°èÀûÀÌ°í ³í¸®ÀûÀ¸·Î À籸¼ºÇß´Ù.
9Àå, ¡®µ¥ÀÌÅÍ ÀúÀå¼Ò °ø°Ý¡¯¿¡¼´Â ´Ù¸¥ µ¥ÀÌÅÍ ÀúÀå ±â¼ú¿¡ ´ëÇØ SQL ÀÎÁ§¼Ç°ú À¯»çÇÑ °ø°Ý¿¡ ÃÊÁ¡À» ¸ÂÃè´Ù. SQL ÀÎÁ§¼Ç Ãë¾àÁ¡ÀÌ ¸Å¿ì ±¤¹üÀ§ÇÏ°Ô ¾Ë·ÁÁ® Àֱ⠶§¹®¿¡ ¿©±â¼´Â SQL ÀÎÁ§¼ÇÀÌ ¹ß»ýÇÒ ¼ö ÀÖ´Â ½ÇÁ¦ »óȲ¿¡ Á» ´õ ÁßÁ¡À» ¸ÂÃá´Ù. ¶ÇÇÑ ÇöÀç ±â¼ú°ú °ø°Ý ¹æ¹ýµµ »õ·Ó°Ô ¹Ý¿µÇØ ¾÷µ¥ÀÌÆ®Çß´Ù. SQL ÀÎÁ§¼Ç °ø°ÝÀ» Çϱâ À§ÇÑ ÀÚµ¿È Åø¿¡ ´ëÇÑ ¼³¸íµµ Æ÷ÇÔÇß´Ù. LDAP ÀÎÁ§¼Ç ºÎºÐÀº ƯÁ¤ ±â¼ú(¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ¾×Ƽºê µð·ºÅ丮¿Í OpenLDAP)°ú ÀϹÝÀûÀÎ Ãë¾àÁ¡À» °ø°ÝÇϱâ À§ÇÑ »õ·Î¿î ±â¼úÀ» Á» ´õ »ó¼¼È÷ ¼³¸íÇϱâ À§ÇØ °ÅÀÇ »õ·Ó°Ô ÀÛ¼ºÇß´Ù. ¶ÇÇÑ NoSQL¿¡ ´ëÇÑ °ø°Ý ¹æ¹ýµµ »õ·Î Ãß°¡Çß´Ù.
10Àå, ¡®¹é¿£µå ÄÄÆ÷³ÍÆ® °ø°Ý¡¯¿¡¼´Â 9Àå¿¡ Æ÷ÇÔµÈ ±× ¿ÜÀÇ ´Ù¾çÇÑ ¼¹ö Ãø ÀÎÁ§¼Ç Ãë¾àÁ¡À» Æ÷ÇÔÇÑ´Ù. XML ¿ÜºÎ °´Ã¼ ÀÎÁ§¼Ç, ¹é¿£µå HTTP ¿äû ÀÎÁ§¼Ç, HTTP º¯¼ö ÀÎÁ§¼Ç, URL Àç»ý ½ºÅ°¸¶»óÀÇ ÀÎÁ§¼Ç °°Àº »õ·Î¿î ºÎºÐÀ» Ãß°¡Çß´Ù.
11Àå, ¡®¾ÖÇø®ÄÉÀÌ¼Ç ·ÎÁ÷ °ø°Ý¡¯¿¡¼´Â ÀÔ·Â °ª °ËÁõ ±â´É¿¡¼ ¹ß»ýÇÏ´Â ÀϹÝÀûÀÎ ³í¸®Àû °áÇÔ¿¡ ´ëÇÑ Á» ´õ ¸¹Àº ½ÇÁ¦ ¿¹¸¦ Æ÷ÇÔÇß´Ù. ¾ÖÇø®ÄÉÀÌ¼Ç µ¥ÀÌÅ͸¦ º¸È£Çϱâ À§ÇØ ¾ÏÈ£ÈÇÏ´Â »ç·Ê°¡ Áõ°¡ÇÔ¿¡ µû¶ó ¿À¶óŬ ¾Ïȣȸ¦ ½Äº°ÇÏ°í ¾Ç¿ëÇÏ´Â ¹æ¹ý°ú, ¾ÏÈ£ÈµÈ µ¥ÀÌÅ͸¦ º¹È£ÈÇÏ´Â ¹æ¹ýÀ» Ãß°¡Çß´Ù. ÃÊÆÇ¿¡¼ ´Ù·é ¡®´Ù¸¥ »ç¿ëÀÚ °ø°ÝÇϱ⡯ ºÎºÐÀº °ü¸®Çϱ⠾î·Á¿ï Á¤µµ·Î ¹æ´ëÇÑ ¾çÀ̾ú±â ¶§¹®¿¡ °³Á¤ÆÇ¿¡¼´Â 2°³ÀÇ ÀåÀ¸·Î ³ª´³´Ù.
12Àå, ¡®»ç¿ëÀÚ °ø°Ý: XSS¡¯¿¡¼´Â ¼ø¼öÇÏ°Ô Å©·Î½º»çÀÌÆ® ½ºÅ©¸³ÆÃ(XSS) °ø°Ý¿¡ ÃÊÁ¡À» ¸ÂÃèÀ¸¸ç, ±âÁ¸¿¡ ºñÇØ ¸¹Àº ºÎºÐÀ» Ãß°¡Çß´Ù. ½ºÅ©¸³Æ® Äڵ带 »ðÀÔÇϱâ À§ÇØ ÇÊÅ͸µÀ» ¿ìȸÇÏ´Â ±â¹ýÀº »õ·Î¿î ±â¹ý°ú ±â´ÉÀ» Æ÷ÇÔÇϱâ À§ÇØ Àü¸éÀûÀ¸·Î ¼öÁ¤ÇßÀ¸¸ç, ÀÌ ºÎºÐ¿¡´Â ÇöÀç ºê¶ó¿ìÀú¿¡ ÀÖ´Â ½ÇÇà °¡´ÉÇÑ ½ºÅ©¸³Æ® Äڵ带 Á¶±Ý¸¸ ¾Ë¾Æµµ ´Ù¾çÇÑ °ø°ÝÀ» ÇÒ ¼ö ÀÖ´Â ¹æ¹ýÀ» Ãß°¡Çß´Ù. ¶ÇÇÑ ÀϹÝÀûÀÎ ÀÔ·Â °ª ÇÊÅ͸¦ ¿ìȸÇϱâ À§ÇÑ ÄÚµå ³µ¶È ¹æ¹ýÀ» Á» ´õ »ó¼¼ÇÏ°Ô ´Ù·ðÀ¸¸ç, ½ÇÁ¦ Å©·Î½º»çÀÌÆ® ½ºÅ©¸³Æ® °ø°Ý »ç·Ê¿¡ ´ëÇÑ »õ·Î¿î ¿¹µéÀ» Ãß°¡Çß´Ù. Å©·Î½º»çÀÌÆ® ½ºÅ©¸³Æ®¿Í °ü·ÃµÈ ´Ù¾çÇÑ °ø°Ý Áß¿¡¼ XML °°Àº ÀÀ´ä ÄÜÅÙÃ÷¿Í ºñÇ¥ÁØ ¿äû¿¡ ´ëÇÑ Å©·Î½º»çÀÌÆ® ½ºÅ©¸³Æ® °ø°Ý, ÄíÅ°¿Í Referer Çì´õ¸¦ ÅëÇÑ Å©·Î½º»çÀÌÆ® ½ºÅ©¸³Æ® °ø°Ý °°Àº ¾ÖÇø®ÄÉÀ̼ÇÀ» ÅëÇØ ±ÇÇÑ »ó½Â °ø°ÝÀ» ÇÒ ¼ö ÀÖ´Â ´Ù¾çÇÑ ¹æ¹ýÀ» Æ÷ÇÔÇß´Ù. ºê¶ó¿ìÀú¿¡ ³»ÀåµÈ Å©·Î½º»çÀÌÆ® ½ºÅ©¸³Æ® ÇÊÅÍÀÇ »ó¼¼ ºÐ¼®°ú ¾î¶»°Ô À̸¦ ¿ìȸÇؼ °ø°ÝÇÒ ¼ö ÀÖ´ÂÁö¸¦ Æ÷ÇÔÇß´Ù. Ãß°¡ÀûÀ¸·Î »õ·Ó°Ô ÀÛ¼ºµÈ ºÎºÐÀº À¥ ¸ÞÀÏ ¾ÖÇø®ÄÉÀ̼ǰú ÆÄÀÏÀ» ¾÷·ÎµåÇÏ´Â ºÎºÐ¿¡ ¾î¶»°Ô Å©·Î½º»çÀÌÆ® ½ºÅ©¸³Æ® °ø°ÝÀ» ÇÒ ¼ö ÀÖ´ÂÁö¿¡ ´ëÇÑ ±¸Ã¼ÀûÀÎ ±â¹ýÀ» ´Ù·ð´Ù. ¸¶Áö¸·À¸·Î Å©·Î½º»çÀÌÆ® ½ºÅ©¸³Æ® °ø°ÝÀ» ¹æ¾îÇÏ´Â µ¥ »ç¿ëµÇ´Â ´Ù¾çÇÑ ¹æ¾î ´ëÃ¥ ºÎºÐÀ» º¸¿ÏÇß´Ù.
13Àå, ¡®»ç¿ëÀÚ °ø°Ý: ±âŸ ±â¹ý¡¯¿¡¼´Â ¾ÖÇø®ÄÉÀÌ¼Ç »ç¿ëÀÚ °ø°Ý¿¡¼ ³²¾ÆÀÖ´Â ¼ö¸¹Àº ±â¹ýµéÀ» ÅëÇÕÇß´Ù. Å©·Î½º»çÀÌÆ® ¿äû À§Á¶ °ø°ÝÀº ·Î±×ÀÎ ±â´É¿¡ ´ëÇÑ CSRF °ø°Ý, CSRF ¹æ¾î¸¦ ÇØüÇÒ ¼ö ÀÖ´Â ¹æ¹ý, UI ±³Á¤ °ø°Ý, ÇÁ·¹ÀÓ¹ö½ºÆÃ(framebusting) ¹æ¾î¿¡ ´ëÇÑ ÀϹÝÀûÀÎ Ãë¾àÁ¡À» Æ÷ÇÔÇØ ¾÷µ¥ÀÌÆ®Çß´Ù. Å©·Î½ºµµ¸ÞÀÎ µ¥ÀÌÅÍ ¼öÁý¿¡ ´ëÇÑ »õ·Î¿î ÀåÀº HTML, CSS °°Àº ½ºÅ©¸³Æ®°¡ ¾Æ´Ñ ű׸¦ »ðÀÔÇØ µ¥ÀÌÅ͸¦ ÃßÃâÇÏ´Â ±â¹ý°ú, ÀÚ¹Ù½ºÅ©¸³Æ® E4X¸¦ ÅëÇØ Å©·Î½ºµµ¸ÞÀÎ µ¥ÀÌÅÍ ¼öÁý¿¡ ´ëÇÑ ±â¹ýÀ» ´Ù·é´Ù. »õ·Î¿î ÀåÀº µ¿ÀÏ Ãâó Á¤Ã¥, HTML5¸¦ ÅëÇØ º¯°æµÈ ºÎºÐ, ´Ù¾çÇÑ ºê¶ó¿ìÀú È®Àå ±â¼ú, ÇÁ·Ï½Ã ¼ºñ½º ¾ÖÇø®ÄÉÀ̼ÇÀ» ÅëÇÑ Å©·Î½ºµµ¸ÞÀÎ ¹æ¹ý°ú Ŭ¶óÀ̾ðÆ® Ãø ÄíÅ° ÀÎÁ§¼Ç, SQL ÀÎÁ§¼Ç, HTTP º¯¼ö ¿À¿° °ø°ÝÀ» Ãß°¡Çß´Ù. Ŭ¶óÀ̾ðÆ® Ãø ÇÁ¶óÀ̹ö½Ã °ø°ÝÀº HTML5¿Í ºê¶ó¿ìÀú È®Àå ±â¼ú¿¡¼ Á¦°øÇÏ´Â ÀúÀå ¸ÞÄ¿´ÏÁòÀ» Æ÷ÇÔÇØ È®ÀåÇß´Ù. ¸¶Áö¸·À¸·Î ƯÁ¤ ¾ÖÇø®ÄÉÀ̼ǿ¡ Á¸ÀçÇÏ´Â Ãë¾àÁ¡¿¡ Á¾¼ÓµÇÁö ¾ÊÀº À¥ »ç¿ëÀÚ¸¦ °ø°ÝÇÏ´Â ÀϹÝÀûÀÎ °ø°Ý ¹æ¹ýÀ» Ãß°¡Çß´Ù. ÀÌ ¹æ¹ýÀº ³×Æ®¿öÅ©»ó¿¡ ÀûÀýÈ÷ À§Ä¡ÇÑ °ø°ÝÀÚ³ª ¾Ç¼º/º¯Á¶µÈ À¥»çÀÌÆ®¸¦ ÅëÇØ Àü´ÞµÇ´Â °ø°Ý ¹æ¹ýÀ» ´Ù·ð´Ù.
14Àå, ¡®ÀÚµ¿È °ø°Ý¡¯¿¡¼´Â ÀÚµ¿È ¹æ¹ýÀ» ¹æÇØÇÏ´Â ¿ä¼ÒµéÀ» ¾î¶»°Ô ±Øº¹ÇÒ ¼ö ÀÖ´ÂÁö¿¡ ´ëÇÑ Ãß°¡ÀûÀÎ ³»¿ëÀ» ´ã¾Ò´Ù. ¸¹Àº ¾ÖÇø®ÄÉÀ̼ÇÀº ¼¼¼Ç ó¸® ¸ÞÄ¿´ÏÁòÀ» ÅëÇØ ÀÚµ¿È °ø°ÝÀ» ¸·°í ÀÖ´Ù. ¿¹¸¦ µé¾î ¼¼¼Ç Á¾·á, ¼ö¸íÀÌ ÂªÀº ¾ÈƼCSRF ÅäÅ«»ç¿ë, ¾ÖÇø®ÄÉÀÌ¼Ç »óŸ¦ ¾÷µ¥ÀÌÆ®Çϱâ À§ÇÑ ´Ù´Ü°è ÀýÂ÷ µîÀÌ ÀÖ´Ù. »õ·Î¿î º¸¾È¸ÞÄ¿´ÏÁòÀ» ¿ìȸÇØ ÀÚµ¿È Å×½ºÆ® ±â¼úÀ» »ç¿ëÇÒ ¼ö ÀÖ´Â ÀϺΠ»õ·Î¿î µµ±¸µéÀ» ¼Ò°³ÇÑ´Ù. ¶ÇÇÑ Ä¸Â÷(CAPTCHA) ÅëÁ¦¿¡ ´ëÇÑ ³»¿ëÀ» ¼Ò°³ÇÏ°í ĸÂ÷ º¸¾È ±â¼úÀ» ¹«·ÂÈÇÒ ¼ö ÀÖ´Â ÀϹÝÀûÀÎ Ãë¾àÁ¡µµ ¼Ò°³ÇÑ´Ù.
15Àå, ¡®Á¤º¸ ³ëÃâ °ø°Ý¡¯¿¡¼´Â ¿¡·¯ ¸Þ½ÃÁö»ó¿¡¼ XSS °ø°Ý°ú ¾ÏÈ£ÈµÈ ¿À¶óŬÀ» °ø°ÝÇÏ´Â ¹æ¹ýÀ» »õ·Ó°Ô Ãß°¡Çß´Ù.
16Àå, ¡®ÄÄÆÄÀÏµÈ ¾ÖÇø®ÄÉÀÌ¼Ç °ø°Ý¡¯Àº ¾÷µ¥ÀÌÆ®ÇÏÁö ¾Ê¾Ò´Ù.
17Àå, ¡®¾ÖÇø®ÄÉÀÌ¼Ç ¾ÆÅ°ÅØó °ø°Ý¡¯¿¡¼´Â Ŭ¶ó¿ìµå ±â¹Ý ¾ÆÅ°ÅØó¿¡¼ ¹ß»ýÇÏ´Â Ãë¾àÁ¡À» ¼³¸íÇÏ°í, ¾ÆÅ°ÅØó Ãë¾àÁ¡À» °ø°ÝÇϱâ À§ÇÑ ¿¹¸¦ Ãß°¡Çß´Ù.
18Àå, ¡®¾ÖÇø®ÄÉÀÌ¼Ç ¼¹ö °ø°Ý¡¯¿¡¼´Â Á¦Æ¼(Jetty), JMX °ü¸® ÄܼÖ, ASP ´å³Ý, ¾ÖÇÃiDisk ¼¹ö, ·çºñ À¥ºê¸¯(WEBrick) À¥ ¼¹ö, ÀÚ¹Ù À¥ ¼¹ö °°Àº ¾ÖÇø®ÄÉÀÌ¼Ç ¼¹ö¿Í Ç÷§Æû¿¡¼ ¹ß»ýÇÏ´Â Èï¹Ì·Î¿î Ãë¾àÁ¡À» ¼³¸íÇÑ´Ù. ¶ÇÇÑ À¥ ¾ÖÇø®ÄÉÀÌ¼Ç ¹æȺ®À» ¿ìȸÇϱâ À§ÇÑ ½ÇÁúÀûÀÎ Á¢±Ù ¹æ½ÄÀ» ¼Ò°³ÇÑ´Ù.
19Àå, ¡®¼Ò½ºÄÚµå ³»ÀÇ Ãë¾àÁ¡ ¹ß°ß¡¯Àº ¼öÁ¤ÇÏÁö ¾Ê¾Ò´Ù.
20Àå, ¡®À¥ ¾ÖÇø®ÄÉÀÌ¼Ç ÇØÄ¿ÀÇ µµ±¸»óÀÚ¡¯¿¡¼´Â ÇÁ·Ï½Ã ±â¹Ý µµ±¸ ¸ðÀ½ÀÇ ÃֽŠ±â´É¿¡ ´ëÇØ »ó¼¼ÇÑ ¼³¸íÀ» Ãß°¡Çß´Ù. non-proxy-aware Ŭ¶óÀ̾ðÆ®¿¡ ´ëÇÑ Æ®·¡ÇÈÀ» ¾î¶»°Ô ¼öÁýÇÒÁö¿Í ºê¶ó¿ìÀú»ó¿¡¼ ¹ß»ýÇÏ´Â SSL ¿¡·¯¸¦ Á¦°ÅÇÏ´Â ¹æ¹ý, »óÈ£ ÀÛ¿ëÇÏ´Â ÇÁ·Ï½Ã¸¦ »ç¿ëÇÒ ¶§ ¹ß»ýÇϴ Ŭ¶óÀ̾ðÆ®»óÀÇ ¹®Á¦µé¿¡ ´ëÇØ ¼³¸íÇÑ´Ù. ÇÁ·Ï½Ã ±â¹Ý µµ±¸¸¦ »ç¿ëÇؼ Å×½ºÆ®ÇÒ ¶§ ÀϹÝÀûÀ¸·Î Àû¿ëµÇ´Â ÀÛ¾÷ ´Ü°èµé¿¡ ´ëÇØ »ó¼¼È÷ ¼³¸íÇÑ´Ù. ¶ÇÇÑ ÇöÀç »ç¿ëµÇ°í ÀÖ´Â À¥ Ãë¾àÁ¡ ½ºÄ³³Ê¿Í °¢±â ´Ù¸¥ ȯ°æ¿¡¼ À¥ Ãë¾àÁ¡ ½ºÄ³³Ê¸¦ »ç¿ëÇϱâ À§ÇÑ ÃÖÀûÀÇ Á¢±Ù ¹æ½ÄÀ» ¾Ë¾Æº»´Ù.
21Àå, ¡®À¥ ¾ÖÇø®ÄÉÀÌ¼Ç ÇØÄ¿ÀÇ °ø°Ý ¹æ¹ý·Ð¡¯Àº ÀÌ Ã¥¿¡¼ ¼³¸íÇÑ Àü¹ÝÀûÀÎ ³»¿ëÀ» Æ÷ÇÔÇÏ´Â »õ·Î¿î ¹æ¹ý·ÐÀ» ¹Ý¿µÇØ ¼öÁ¤Çß´Ù.
¡Ú ÀúÀÚ ¼¹® ¡Ú
ÀÌ Ã¥Àº À̷п¡ ´ëÇؼ¸¸ ¼³¸íÇÏÁö ¾Ê°í ³ôÀº ¼öÁØÀÇ ½ÇÁ¦ÀûÀÎ ³»¿ëÀ» ÁßÁ¡À¸·Î ´Ù·é´Ù. ¶ÇÇÑ À¥ ¾ÖÇø®ÄÉÀ̼ǿ¡ ´ëÇÑ Ãë¾àÁ¡µéÀ» ÀÌÇØÇÒ ¼ö ÀÖ°Ô ÇÊ¿äÇÑ À̷аú ÃæºÐÇÑ ¹è°æ Áö½ÄÀ» ¼³¸íÇÏÁö¸¸, ÀúÀÚµéÀÌ ¿øÇÏ´Â ÁÖ¿ä °ü½ÉÀº À¥ ¾ÖÇø®ÄÉÀ̼ǿ¡ ħÅõÇϱâ À§ÇØ ÀÍÇô¾ß ÇÏ´Â ½ÇÁ¦ ±â¼ú°ú ÀÛ¾÷ÀÌ´Ù. ÀÌ Ã¥À» ÅëÇØ ´Ù¾çÇÑ À¥ ¾ÖÇø®ÄÉÀÌ¼Ç Ãë¾àÁ¡À» ã±â À§ÇÑ ±¸Ã¼ÀûÀÎ °úÁ¤°ú, ±ÇÇÑÀÌ Á¦ÇÑµÈ »óÅ¿¡¼ À̸¦ ´É°¡ÇÏ´Â ±ÇÇÑÀ» ¾òÀ» ¼ö ÀÖ´Â ½ÇÁ¦ °ø°Ý ¹æ¹ýÀ» ¹è¿ï ¼ö ÀÖÀ» °ÍÀÌ´Ù. ¶ÇÇÑ ½Ç¼¼°èÀÇ ´Ù¾çÇÑ ¿¹¸¦ ¼³¸íÇÏ°í ÀúÀÚµéÀÇ ¼ö³â°£ °æÇèÀ» ¹ÙÅÁÀ¸·Î ¿À´Ã³¯ À¥ ¾ÖÇø®ÄÉÀ̼ǿ¡ Á¸ÀçÇÏ´Â ¿©·¯ Á¾·ùÀÇ º¸¾È °áÇÔµéÀÌ ¾î¶»°Ô ¹ß»ýÇÏ´ÂÁö¸¦ ÀÚ¼¼È÷ ¼³¸íÇÑ´Ù.
º¸¾È°ú ÇØÅ·Àº º¸Åë ¾ç³¯ÀÇ °ËÀ¸·Î ºñÀ¯µÈ´Ù. ¾ÖÇø®ÄÉÀÌ¼Ç °³¹ßÀÚµéÀº °ø°ÝÀÚ°¡ »ç¿ëÇÏ´Â ±â¹ýµéÀ» ÀÌÇØÇÔÀ¸·Î½á ¾ÖÇø®ÄÉÀ̼ÇÀ» °³¹ßÇÒ ¶§ º¸¿ÏÇØ¾ß ÇÏ´Â Á¡À» ÀÌÇØÇÒ ¼ö ÀÖ°í, ÇØÄ¿µéÀº ¾ÖÇø®ÄÉÀ̼ÇÀÌ È¿°úÀûÀ¸·Î ¹æ¾îÇÏ´Â º¸¾È ¹æ¹ýÀ» ¾Ë°Ô µÊÀ¸·Î½á À̸¦ ÀÌ¿ëÇØ ´Ù¸¥ °ø°Ý ¹æ¹ýÀ» ãÀ» ¼ö ÀÖ´Ù. ÀÌ Ã¥Àº º¸¾È Ãë¾àÁ¡°ú °ø°Ý±â¼úÀ» ÀÚ¼¼È÷ ¼³¸íÇÏ°í ÀÖÁö¸¸, ÀÌ¿Í °°Àº °ø°ÝÀ» ¸·±â À§ÇÑ ¾ÖÇø®ÄÉÀ̼ÇÀÇ º¸¾È ´ëÃ¥µµ ¼³¸íÇÑ´Ù. ÀÌ Ã¥À» ÅëÇØ À¥ ¾ÖÇø®ÄÉÀÌ¼Ç Ä§Åõ Å×½ºÆ®¸¦ ¼öÇàÇÏ´Â »ç¶÷Àº ÇÁ·ÎÁ§Æ®ÀÇ ¾ÖÇø®ÄÉÀÌ¼Ç ´ã´çÀÚ¿¡°Ô ³ôÀº ¼öÁØÀÇ °³¼± ±Ç°í¸¦ Á¦°øÇÒ ¼ö ÀÖ´Â Áö½ÄÀ» ½×´Â µ¥ µµ¿òÀÌ µÉ °ÍÀÌ´Ù.
¡Ú ¿Å±äÀÌÀÇ ¸» ¡Ú
¿ì¸®°¡ ½±°Ô Á¢ÇÏ´Â ¼ö¸¹Àº À¥»çÀÌÆ®³ª À¥ ¾ÖÇø®ÄÉÀ̼ÇÀÌ ¾ÇÀÇÀûÀÎ »ç¿ëÀÚ¿¡ ÀÇÇØ Ä§ÇØ ´çÇÏ°í ÀÖÀ¸¸ç, À¥»çÀÌÆ®¿¡ ÀÖ´Â Ãë¾àÁ¡À» ÅëÇØ ´ë·®ÀÇ °³ÀÎ Á¤º¸°¡ À¯ÃâµÇ´Â »ç°íµµ ºó¹øÈ÷ ¹ß»ýÇÏ°í ÀÖ´Ù. ±×¸®°í °ø°ÝÀ» ¹ÞÀº À¥ ¾ÖÇø®ÄÉÀ̼ÇÀº ÇǽÌÀ̳ª ¾Ç¼º ÇÁ·Î±×·¥ÀÇ À¯Æ÷Áö·Î È°¿ëµÇ´Â µî 2Â÷ÀûÀÎ °ø°Ý ¿ëµµ·Î »ç¿ëµÇ°í ÀÖ´Ù. ÀÌÁ¦´Â À¥ ¾ÖÇø®ÄÉÀÌ¼Ç Ä§ÇØ°¡ °³ÀÎÀÇ È£±â½ÉÀ» ³Ñ¾î¼ ¹ü±¹°¡ÀûÀÎ »çÀ̹ö ¹üÁË¿¡ È°¿ëµÇ´Â Ãß¼¼ÀÎ ¹Ý¸é, À¥ ¾ÖÇø®ÄÉÀ̼ǿ¡ ´ëÇÑ º¸¾È ´ëÃ¥Àº ü°èÀûÀÌÁö ¸øÇÏ°í Áß±¸³¹æ ½ÄÀ¸·Î ÀÌ·ïÁö°í ÀÖ´Ù. ±×·¸±â ¶§¹®¿¡ Ç×»ó À¥ °ø°Ý¿¡ ´ëÇÑ À§Ç輺¿¡ ¿©ÀüÈ÷ ³ëÃâµÅ ÀÖÀ¸¸ç, ÃÖ±Ù ¹ß»ýÇÑ ´ë±Ô¸ð °³ÀÎÁ¤º¸ À¯Ãâ »ç°Çó·³ ÅÁ÷ÇÑ »ç°ÇµéÀÌ ¹ß»ýÇÏ°í ÀÖ´Â °ÍÀÌ ¿ì¸®°¡ »ç¿ëÇÏ´Â ÀÎÅͳÝÀÇ Çö½ÇÀÌ´Ù.
½ÇÁ¦ Çʵ忡¼ ÀÏÇÏ´Â ÀúÀÚµéÀÇ ´Ù¾çÇÑ °æÇè°ú ³ëÇϿ츦 ´ãÀº ÀÌ Ã¥Àº Áö±Ý±îÁö ¿Å±äÀÌ°¡ Á¢Çß´ø À¥ ¾ÖÇø®ÄÉÀÌ¼Ç ÇØÅ·°ú °ü·ÃµÈ Ã¥ Áß¿¡¼ ´ëÇ¥ÀûÀÎ ¹ÙÀ̺íÀ̶ó°í ¼Õ²ÅÀ» Á¤µµ·Î ¹æ´ëÇÏ°í ÀÚ¼¼ÇÑ ³»¿ëÀ» ´ã°í ÀÖ´Ù. ÀÌ Ã¥Àº ü°èÀûÀ¸·Î Å©°Ô ¼¼ ºÎºÐÀ¸·Î ³ª´µ¾î 1, 2, 3ÀåÀº ÇöÀç À¥ ¾ÖÇø®ÄÉÀ̼ÇÀÇ ÇöȲ°ú ¾ÕÀ¸·ÎÀÇ Àü¸Á¿¡ ´ëÇØ À̾߱âÇϸç, 4ÀåºÎÅÍ 13Àå±îÁö´Â ½ÇÁ¦ À¥ ¾ÖÇø®ÄÉÀ̼ǿ¡ ÀÚÁÖ ¹ß»ýÇÏ´Â Ãë¾àÁ¡¿¡ ´ëÇØ ½Ç·Ê¿Í ÇÔ²² ÀúÀÚÀÇ ³ëÇÏ¿ì°¡ ´ã±ä ÆÁÀ» ¾Ë·ÁÁØ´Ù. ±×¸®°í 14ÀåºÎÅÍ 20Àå±îÁö´Â À¥ ¾ÖÇø®ÄÉÀ̼ÇÀ» °ø°ÝÇϱâ À§ÇØ µµ¿òÀ» ÁÖ´Â ÅøÀ̳ª ÀÚµ¿È ±â¹ý, ±âŸ ±â¼úµéÀ» ¼³¸íÇÑ´Ù.
ÀÌ Ã¥À» ¹ø¿ªÇÏ¸é¼ °¡Àå Àλó ±í¾ú´ø ÀåÀº 21Àå, ¡®ÇØÄ¿ÀÇ °ø°Ý ¹æ¹ý·Ð¡¯Àε¥, ½ÇÁ¦ ¾Õ¿¡¼ ¼Ò°³ÇÑ ¸ðµç Àå¿¡ ´ëÇØ Ã»»çÁøÀ» ±×·Á¼ ü°èÀûÀ¸·Î Á¢±ÙÇÒ ¼ö ÀÖ°Ô ÇÑ´Ù. ÀÌ Ã¥À» ÅëÇØ º¸¾È ¿¬±¸ÀÚ³ª Ãë¾àÁ¡ ºÐ¼®°¡´Â À¥ ¾ÖÇø®ÄÉÀ̼ǿ¡ Á¸ÀçÇÏ´Â »õ·Î¿î Ãë¾àÁ¡À» ¹ß°ßÇÏ´Â µ¥ ÁÁÀº °¡À̵尡 µÉ ¼ö ÀÖ´Ù. ½ÇÁ¦ ¿Å±äÀÌÀÇ ÈĹè Áß ÇÑ ¸íÀº ÀÌ Ã¥À» ÅëÇØ ±¹³»¿¡¼ À¯¸íÇÑ À¥ º¸µåÀÇ ½Å±Ô Ãë¾àÁ¡À» ã¾Æ³»°í ¾ÖÇø®ÄÉÀÌ¼Ç °³¹ßÀÚ¿¡°Ô º¸¾È ±Ç°í¹®À» Àü´ÞÇß´Ù. º¸¾È °ü¸®ÀÚ³ª °³¹ßÀÚ, ±×¸®°í À¥ ¾ÖÇø®ÄÉÀÌ¼Ç ¼³°èÀÚ´Â ÀÌ Ã¥À» ÅëÇØ À¥ ¾ÖÇø®ÄÉÀ̼ÇÀÇ º¸¾È Ãë¾àÁ¡À» ÀÌÇØÇÏ°í °ø°ÝÀÚÀÇ °ø°Ý ÆÐÅÏÀ» ÆľÇÇؼ ´õ¿í ´õ ¾ÈÀüÇÑ À¥ ¾ÖÇø®ÄÉÀ̼ÇÀ» ¼³°èÇÏ°í °³¹ßÇÒ ¼ö ÀÖÀ» °ÍÀ̶ó°í ¹Ï´Â´Ù. ÀÌ Ã¥À» ÇÕ¹ýÀûÀÎ ¿µ¿ª¿¡¼ È°¿ëÇؼ ´ëÇѹα¹ÀÇ À¥ ¾ÖÇø®ÄÉÀ̼ÇÀÌ ´õ¿í ¾ÈÀüÇÑ ¼¼»óÀÌ µÇ¾úÀ¸¸é ÇÏ´Â ¹Ù¶÷ÀÌ´Ù.
-
-
01Àå À¥ ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾È
__À¥ ¾ÖÇø®ÄÉÀ̼ÇÀÇ ¹ßÀü
____ÀϹÝÀûÀÎ À¥ ¾ÖÇø®ÄÉÀÌ¼Ç ±â´É
____À¥ ¾ÖÇø®ÄÉÀ̼ÇÀÇ ÇýÅÃ
__À¥ ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾È
____ ¡°ÀÌ »çÀÌÆ®´Â ¾ÈÀüÇÕ´Ï´Ù.¡±
____º¸¾È ¹®Á¦ÀÇ ÇÙ½É: »ç¿ëÀÚ°¡ ÀÓÀÇÀÇ ÀÔ·Â °ªÀ» Á¦°øÇÒ ¼ö ÀÖ´Ù
____ÁÖ¿ä ¹®Á¦Á¡
____»õ º¸¾È °æ°è¼±
____À¥ ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾ÈÀÇ ¹Ì·¡
__Á¤¸®
02Àå ÇÙ½É ¹æ¾î ¸ÞÄ¿´ÏÁò
__»ç¿ëÀÚ Á¢±Ù ó¸®
____ÀÎÁõ
____¼¼¼Ç °ü¸®
____Á¢±Ù Á¦¾î
__»ç¿ëÀÚ ÀÔ·Â °ª ó¸®
____´Ù¾çÇÑ ÀÔ·Â °ª
____ÀÔ·Â °ª Á¶ÀÛ¿¡ ´ëÇÑ Ã³¸® ¹æ¹ý
____°æ°è °ËÁõ
____´Ù´Ü°è °ËÁõ°ú Á¤±ÔÈ
__°ø°ÝÀÚ Çڵ鸵
____¿¡·¯ Çڵ鸵
____°¨»ç ·Î±× °ü¸®
____°ü¸®ÀÚ¿¡ °æ°í
____°ø°Ý¿¡ ´ëÇØ ¹ÝÀÀ
__¾ÖÇø®ÄÉÀÌ¼Ç °ü¸®
__Á¤¸®
__È®Àι®Á¦
03Àå À¥ ¾ÖÇø®ÄÉÀÌ¼Ç ±â¼ú
__HTTP ÇÁ·ÎÅäÄÝ
____HTTP ¿äû
____HTTP ÀÀ´ä
____HTTP ¸Þ¼Òµå
____URL
____REST
____HTTP Çì´õ
____ÄíÅ°
____»óÅ ÄÚµå
____HTTPS
____HTTP ÇÁ·Ï½Ã
____HTTP ÀÎÁõ
__À¥ ±â´É
____¼¹ö Ãø ±â´É
____Ŭ¶óÀ̾ðÆ® Ãø ±â´É
____»óÅÂ¿Í ¼¼¼Ç
__ÀÎÄÚµù ½ºÅ°¸¶
____URL ÀÎÄÚµù
____À¯´ÏÄÚµå ÀÎÄÚµù
____HTML ÀÎÄÚµù
____Base64... ÀÎÄÚµù
____Hex ÀÎÄÚµù
____ÇÁ·¹ÀÓ¿öÅ© ¿ø°ÝÈ¿Í Á÷·ÄÈ
__Á¤¸®
__È®Àι®Á¦
04Àå ¾ÖÇø®ÄÉÀÌ¼Ç Áöµµ ÀÛ¼º
__ÄÜÅÙÃ÷¿Í ±â´É ¼öÁý
____À¥ ½ºÆÄÀÌ´õ¸µ
____User-Directed ½ºÆÄÀÌ´õ¸µ
____¼û°ÜÁø ÄÜÅÙÃ÷ÀÇ ¹ß°ß
__¾ÖÇø®ÄÉÀÌ¼Ç ÆäÀÌÁö¿Í ±â´É °æ·Î
____¼û°ÜÁø º¯¼ö ¹ß°ß
____¾ÖÇø®ÄÉÀÌ¼Ç ºÐ¼®
____»ç¿ëÀÚ ÀÔ·ÂÀÌ °¡´ÉÇÑ °÷ È®ÀÎ
____¼¹ö Ãø ±â¼ú È®ÀÎ
____¼¹ö Ãø ±â´É È®ÀÎ
____ÇÙ½É °ø°Ý Ãë¾à ¿µ¿ª ¸ÅÇÎ
__Á¤¸®
__È®Àι®Á¦
05Àå Ŭ¶óÀ̾ðÆ® Ãø ÅëÁ¦ ¿ìȸ
__Ŭ¶óÀ̾ðÆ®¸¦ ÅëÇÑ µ¥ÀÌÅÍ Àü¼Û
____¼û°ÜÁø Æû Çʵå
____HTTP ÄíÅ°
____URL ¸Å°³º¯¼ö
____Referer Çì´õ
____º¯ÇüµÈ µ¥ÀÌÅÍ
____ASP ´å³Ý ViewState
__»ç¿ëÀÚ µ¥ÀÌÅÍÀÇ È¹µæ: HTML Æû
____±æÀÌ Á¦ÇÑ
____½ºÅ©¸³Æ® ±â¹Ý °ËÁõ
____ºñÈ°¼ºÈµÈ ¿ä¼Ò
__»ç¿ëÀÚ µ¥ÀÌÅÍÀÇ È¹µæ: ºê¶ó¿ìÀú È®Àå
____ÀϹÝÀûÀÎ ºê¶ó¿ìÀú È®Àå ±â¼ú
____ºê¶ó¿ìÀú È®Àå¿¡ ´ëÇÑ Á¢±Ù
____ºê¶ó¿ìÀú È®Àå Æ®·¡ÇÈ °¡·Îä±â
____ºê¶ó¿ìÀú È®Àå µðÄÄÆÄÀÏ
____µð¹ö°Å ºÙÀ̱â
____³×ÀÌƼºê Ŭ¶óÀ̾ðÆ® ÄÄÆ÷³ÍÆ®
__Ŭ¶óÀ̾ðÆ® Ãø µ¥ÀÌÅÍÀÇ ¾ÈÀüÇÑ Ã³¸®
____Ŭ¶óÀ̾ðÆ®¸¦ ÅëÇÑ µ¥ÀÌÅÍ Àü¼Û
____Ŭ¶óÀ̾ðÆ®°¡ »ý¼ºÇÑ µ¥ÀÌÅÍ °ËÁõ
____·Î±ë°ú °æ°í
__Á¤¸®
__È®Àι®Á¦
06Àå ÀÎÁõ ¹«·ÂÈ
__ÀÎÁõ ±â¼ú
__ÀÎÁõ ¸ÞÄ¿´ÏÁò¿¡¼ ¹ß°ßµÇ´Â ¼³°è»ó °áÇÔ
____¾ÈÀüÇÏÁö ¾ÊÀº ºñ¹Ð¹øÈ£
____¹«Â÷º° ´ëÀÔ °ø°ÝÀÌ °¡´ÉÇÑ ·Î±×ÀÎ
____ºÒÇÊ¿äÇÏ°Ô »ó¼¼ÇÑ ·Î±×ÀÎ ½ÇÆÐ ¸Þ½ÃÁö
____·Î±×ÀÎ Á¤º¸ÀÇ Àü¼Û Ãë¾à¼º
____ºñ¹Ð¹øÈ£ º¯°æ ±â´É
____ºñ¹Ð¹øÈ£ º¹±¸ ±â´É
____ ¡®³» Á¤º¸ ±â¾ïÇϱ⡯ÀÇ Ã³¸®
____½ÅºÐ Àüȯ ±â´É
____»ç¿ëÀÚ ½Å¿øÀÇ ºÒ¿ÏÀüÇÑ °ËÁõ
____°íÀ¯ÇÏÁö ¾ÊÀº »ç¿ëÀÚ¸í ¹®Á¦
____¿¹Ãø °¡´ÉÇÑ »ç¿ëÀÚ¸í
____ÃßÃø °¡´ÉÇÑ Ãʱ⠺ñ¹Ð¹øÈ£
____»ç¿ëÀÚ ½Å¿ø Á¤º¸ÀÇ ¾ÈÀüÇÏÁö ¾ÊÀº ¹èÆ÷
__»ç¿ëÀÚ ÀÎÁõ ±¸Çö»óÀÇ °áÇÔ
____Àå¾Ö ¿ìȸ¸¦ ³»Æ÷ÇÑ ·Î±×ÀÎ ¸ÞÄ¿´ÏÁò
____´Ù´Ü°è ·Î±×ÀÎ ¸ÞÄ¿´ÏÁòÀÇ °áÇÔ
____»ç¿ëÀÚ ½Å¿ø Á¤º¸ÀÇ ¾ÈÀüÇÏÁö ¾ÊÀº º¸°ü
__¾ÈÀüÇÑ ÀÎÁõ
____°·ÂÇÑ »ç¿ëÀÚ ½Å¿ø Á¤º¸ »ç¿ë
____»ç¿ëÀÚ ½Å¿ø Á¤º¸ÀÇ ¾ÈÀüÇÑ Ã³¸®
____ÀûÀýÇÑ ½Å¿ø Á¤º¸ °ËÁõ
____Á¤º¸ À¯Ãâ ¹æÁö
____¹«Â÷º° ´ëÀÔ °ø°Ý Â÷´Ü
____ºñ¹Ð¹øÈ£ º¯°æ ±â´ÉÀÇ ¾Ç¿ë Â÷´Ü
____°èÁ¤ º¹±¸ ±â´É ¾Ç¿ë Â÷´Ü
____·Î±×, °¨½Ã, ÅëÁö
__Á¤¸®
__È®Àι®Á¦
07Àå ¼¼¼Ç °ü¸® °ø°Ý
__»óÅ¿¡ ´ëÇÑ À¯Áö ÇÊ¿ä
____¼¼¼Ç ´ë¾È
____¼¼¼Ç ÅäÅ« »ý¼º °úÁ¤¿¡¼ ¹ß»ýÇÏ´Â Ãë¾àÁ¡
____Áß¿äÇÑ ÅäÅ«
____ÃßÃø °¡´ÉÇÑ ÅäÅ«
____¾ÏÈ£ÈµÈ ÅäÅ«
__¼¼¼Ç ÅäÅ«À» ó¸®ÇÒ ¶§ ¹ß»ýÇÏ´Â Ãë¾àÁ¡
____³×Æ®¿öÅ©»óÀÇ ÅäÅ« ³ëÃâ
____·Î±×¿¡¼ ÅäÅ« ³ëÃâ
____¼¼¼Ç¿¡ Ãë¾àÇÑ ÅäÅ« ¸ÅÇÎ
____¼¼¼Ç Á¾·áÀÇ Ãë¾àÁ¡
____ÅäÅ« ÇÏÀÌÀçÅ·¿¡ ´ëÇÑ Å¬¶óÀ̾ðÆ® ³ëÃâ
____°³¹æÀûÀÎ ÄíÅ° ¹üÀ§
__¾ÈÀüÇÑ ¼¼¼Ç °ü¸®
____°·ÂÇÑ ÅäÅ« »ý¼º
____ÅäÅ«ÀÌ »ý¼ºµÇ°í ³ª¼ ¾ø¾îÁú ¶§±îÁö ¾ÈÀüÇÏ°Ô º¸È£
____·Î±×, °¨½Ã, °æ°í
__Á¤¸®
__È®Àι®Á¦
08Àå Á¢±Ù ÅëÁ¦ °ø°Ý
__ÀϹÝÀûÀÎ Ãë¾àÁ¡
____Á¢±Ù ÅëÁ¦ ±â´ÉÀÌ Çã¼úÇÏ°Ô µÅ ÀÖ´Â °æ¿ì
____½Äº°ÀÚ ±â¹Ý ±â´É
____´Ù´Ü°è ±â´É
____Á¤Àû ÆÄÀÏ
____À߸ø ¼³Á¤µÈ Ç÷§Æû
____¾ÈÀüÇÏÁö ¾ÊÀº Á¢±Ù ÅëÁ¦ ¹æ¹ý
__Á¢±Ù ÅëÁ¦ °ø°Ý
____´Ù¸¥ »ç¿ëÀÚ °èÁ¤À¸·Î Å×½ºÆ®
____´Ù´Ü°è ÇÁ·Î¼¼½º Å×½ºÆ®
____Á¦ÇÑµÈ Á¢±Ù¿¡ ´ëÇÑ Å×½ºÆ®
____¸Þ¼Òµå¿¡ ´ëÇÑ Á÷Á¢ Á¢±Ù Å×½ºÆ®
____Á¤Àû ¸®¼Ò½º¿¡ ´ëÇÑ ÅëÁ¦ Å×½ºÆ®
____HTTP ¸Þ¼Òµå¿¡ ´ëÇÑ Á¦ÇÑ Å×½ºÆ®
__¾ÈÀüÇÑ Á¢±Ù ÅëÁ¦
____´ÙÁß °èÃþ Á¢±Ù ÅëÁ¦ ¸ðµ¨
__Á¤¸®
__È®Àι®Á¦
09Àå µ¥ÀÌÅÍ ÀúÀå¼Ò °ø°Ý
__ÀÎÅÍÇÁ¸®ÅÍ ¾ð¾î ¾È¿¡ °ø°Ý ÄÚµå »ðÀÔ
____·Î±×ÀÎ ¿ìȸ
__SQL ³»¿¡ °ø°Ý ÄÚµå »ðÀÔ
____±âº»ÀûÀÎ Ãë¾àÁ¡ °ø°Ý
____ÀÎÁ§¼Ç¿¡ ÀÌ¿ëµÇ´Â ´Ù¾çÇÑ ±¸¹®
____SQL ÀÎÁ§¼Ç Ãë¾àÁ¡ °Ë»ö
____µ¥ÀÌÅͺ£À̽º¿¡ ´ëÇÑ Á¤º¸ ¼öÁý
____UNION ¿¬»êÀÚ
____À¯¿ëÇÑ µ¥ÀÌÅÍ ÃßÃâ
____UNIONÀ» ÀÌ¿ëÇÑ µ¥ÀÌÅÍ ÃßÃâ
____ÇÊÅÍ ¿ìȸ
____2Â÷ SQL ÀÎÁ§¼Ç
____¹ßÀüµÈ °ø°Ý
____SQL ÀÎÁ§¼ÇÀ» ³Ñ¾î¼: µ¥ÀÌÅͺ£À̽º ±ÇÇÑ »ó½Â °ø°Ý
____SQL °ø°Ý µµ±¸ »ç¿ë
____SQL ¹®¹ý°ú ¿¡·¯ ÂüÁ¶
____SQL ÀÎÁ§¼Ç ¹æ¾î
__NoSQL¿¡ ÀÎÁ§¼Ç
____MongoDB¿¡ ÀÎÁ§¼Ç
__XPath¿¡ ÀÎÁ§¼Ç
____¾ÖÇø®ÄÉÀÌ¼Ç ·ÎÁ÷ Æı«
____´Ù¾çÇÑ XPath ÀÎÁ§¼Ç
____ºí¶óÀεå XPath ÀÎÁ§¼Ç
____XPath ÀÎÁ§¼Ç Ãë¾àÁ¡ °Ë»ö
____XPath ÀÎÁ§¼ÇÀÇ ¹æ¾î
__LDAP¿¡ ÀÎÁ§¼Ç
____LDAP ÀÎÁ§¼Ç °ø°Ý
____LDAP ÀÎÁ§¼Ç Ãë¾àÁ¡ °Ë»ö
____LDAP ÀÎÁ§¼Ç ¹æ¾î
__Á¤¸®
__È®Àι®Á¦
10Àå ¹é¿£µå ÄÄÆ÷³ÍÆ® °ø°Ý
__¿î¿µÃ¼Á¦ ¸í·É ÀÎÁ§¼Ç
____¿¹Á¦ 1: ÆÞÀ» ÅëÇÑ ÀÎÁ§¼Ç
____¿¹Á¦ 2: ASP¸¦ ÅëÇÑ ÀÎÁ§¼Ç
____µ¿Àû ½ÇÇàÀ» ÅëÇÑ ÀÎÁ§¼Ç
____¿î¿µÃ¼Á¦ ¸í·É ÀÎÁ§¼Ç Ãë¾àÁ¡ °Ë»ö
____µ¿Àû ½ÇÇà Ãë¾àÁ¡ÀÇ ¹ß°ß
____¿î¿µÃ¼Á¦ ¸í·É ÀÎÁ§¼Ç °ø°ÝÀÇ ¹æ¾î
____½ºÅ©¸³Æ® ÀÎÁ§¼Ç Ãë¾àÁ¡ÀÇ ¹æ¾î
__ÆÄÀÏ °æ·Î Á¶ÀÛ
____°æ·Î Ž»ö Ãë¾àÁ¡
____ÆÄÀÏ Æ÷ÇÔ Ãë¾àÁ¡
__XML ÀÎÅÍÇÁ¸®ÅÍ ¾ÈÀ¸·Î °ø°Ý ÄÚµå ÀÎÁ§¼Ç
____XML ¿ÜºÎ ¿£Æ¼Æ¼ ÄÚµå »ðÀÔ
____SOAP ¾ÈÀ¸·Î °ø°Ý ÄÚµå ÀÎÁ§¼Ç
____SOAP ÀÎÁ§¼Ç Ãë¾àÁ¡ÀÇ °Ë»ö°ú °ø°Ý
____SOAP ÀÎÁ§¼ÇÀÇ ¹æ¾î
__¹é¿£µå HTTP ¿äû¿¡ °ø°Ý ÄÚµå ÀÎÁ§¼Ç
____¼¹ö Ãø HTTP ¸®´ÙÀÌ·º¼Ç
____HTTP ¸Å°³º¯¼ö ÀÎÁ§¼Ç
__¸ÞÀÏ ¼ºñ½º¸¦ ÅëÇÑ °ø°Ý ÄÚµå ÀÎÁ§¼Ç
____À̸ÞÀÏ Çì´õ Á¶ÀÛ
____SMTP ¸í·É ÀÎÁ§¼Ç
____SMTP ÀÎÁ§¼Ç Ãë¾àÁ¡ ã±â
____SMTP ÀÎÁ§¼ÇÀÇ ¹æ¾î
__Á¤¸®
__È®Àι®Á¦
11Àå ¾ÖÇø®ÄÉÀÌ¼Ç ·ÎÁ÷ °ø°Ý
__·ÎÁ÷ °áÇÔÀÇ Æ¯Â¡
__Çö½ÇÀûÀ¸·Î Á¸ÀçÇÏ´Â ·ÎÁ÷ °áÇÔ
____¿¹Á¦ 1: ¿À¶óŬ ¿äû
____¿¹Á¦ 2: Ãë¾àÇÑ ºñ¹Ð¹øÈ£ º¯°æ ÇÔ¼ö
____¿¹Á¦ 3: üũ¾Æ¿ô ÀýÂ÷
____¿¹Á¦ 4: º¸Çè »óÇ° À§Ç輺
____¿¹Á¦ 5: ÀºÇà Åбâ
____¿¹Á¦ 6: »ç¾÷ ±â´É Á¦ÇÑ Æı«
____¿¹Á¦ 7: ´ë·® ±¸¸Å ÇÒÀο¡ÀÇ °áÇÔ
____¿¹Á¦ 8: À̽ºÄÉÀÌÇÁ ȸÇÇ
____¿¹Á¦ 9: ÀÔ·Â °ª °ËÁõ ¿ìȸ
____¿¹Á¦ 10: °Ë»ö ±â´É ¾Ç¿ë
____¿¹Á¦ 11: µð¹ö±× ¸Þ½ÃÁö ÂøÃë
____¿¹Á¦ 12: ·Î±×ÀÎ °æÀï
__³í¸®Àû °áÇÔ È¸ÇÇ
__Á¤¸®
__È®Àι®Á¦
12Àå »ç¿ëÀÚ °ø°Ý: XSS
__XSSÀÇ ´Ù¾ç¼º
____¹Ý»çµÈ XSS Ãë¾àÁ¡
____ÀúÀåµÈ XSS Ãë¾àÁ¡
____DOM ±â¹ÝÀÇ XSS Ãë¾àÁ¡
__XSS °ø°Ý
____½Ç¼¼°è XSS °ø°Ý
____Å©·Î½º»çÀÌÆ® ½ºÅ©¸³Æà °ø°Ý ÆäÀ̷εå
____Å©·Î½º»çÀÌÆ® ½ºÅ©¸³Æà °ø°Ý Àü´Þ ¸ÞÄ¿´ÏÁò
__Å©·Î½º»çÀÌÆ® ½ºÅ©¸³Æà Ãë¾àÁ¡ ¹ß°ß°ú ¾Ç¿ë
____¹Ý»çµÈ Å©·Î½º»çÀÌÆ® ½ºÅ©¸³Æà Ãë¾àÁ¡ ¹ß°ß°ú ¾Ç¿ë
____ÀúÀåµÈ XSS Ãë¾àÁ¡ ¹ß°ß°ú °ø°Ý
____DOM ±â¹ÝÀÇ XSS Ãë¾àÁ¡ ¹ß°ß°ú ¾Ç¿ë
__Å©·Î½º»çÀÌÆ® ½ºÅ©¸³Æà °ø°Ý ¿¹¹æ
____¹Ý»çµÈ XSS¿Í ÀúÀåµÈ XSS ¿¹¹æ
____DOM ±â¹Ý Å©·Î½º»çÀÌÆ® ½ºÅ©¸³Æà ¿¹¹æ
__Á¤¸®
__È®Àι®Á¦
13Àå »ç¿ëÀÚ °ø°Ý: ±âŸ ±â¹ý
__»ç¿ëÀÚ Çൿ À¯µµ
____¿äû À§Á¶
____UI Redress
__Å©·Î½ºµµ¸ÞÀÎ µ¥ÀÌÅÍ ¼öÁý
____HTML ÀÎÁ§¼ÇÀ¸·Î µ¥ÀÌÅÍ ¼öÁý
____CSS ÀÎÁ§¼ÇÀ¸·Î µ¥ÀÌÅÍ ¼öÁý
____ÀÚ¹Ù½ºÅ©¸³Æ® ÇÏÀÌÀçÅ·
__µ¿ÀÏ Ãâó Á¤Ã¥ÀÇ Àç°í
____µ¿ÀÏ Ãâó Á¤Ã¥°ú ºê¶ó¿ìÀú È®´ë
____µ¿ÀÏ Ãâó Á¤Ã¥°ú HTML5
____ÇÁ·Ï½Ã ¼¹ö ¾ÖÇø®ÄÉÀ̼ÇÀ¸·Î µµ¸ÞÀÎ ±³Â÷
__±âŸ Ŭ¶óÀ̾ðÆ® Ãø ÁÖÀÔ °ø°Ý
____HTTP Çì´õ ÀÎÁ§¼Ç
____ÄíÅ° ÀÎÁ§¼Ç
____¿ÀÇ ¸®´ÙÀÌ·º¼Ç Ãë¾àÁ¡
____Ŭ¶óÀ̾ðÆ® Ãø SQL ÀÎÁ§¼Ç
____Ŭ¶óÀ̾ðÆ® Ãø HTTP ¸Å°³º¯¼ö ¿À¿°
__·ÎÄà ÇÁ¶óÀ̹ö½Ã °ø°Ý
____¿µ±¸Àû ÄíÅ°
____ij½ÃµÈ À¥ ÄÜÅÙÃ÷
____ºê¶ó¿ìÀú ±â·Ï
____ÀÚµ¿ ¿Ï¼º ±â´É
____Ç÷¡½Ã ·ÎÄà °øÀ¯ °´Ã¼
____½Ç¹ö¶óÀÌÆ® µ¶¸³ ÀúÀå¼Ò
____ÀÎÅÍ³Ý ÀͽºÇ÷η¯ userData
____HTML5 ·ÎÄÃ ÀúÀå ¸ÞÄ¿´ÏÁò
____·ÎÄà ÇÁ¶óÀ̹ö½Ã °ø°Ý ¹æ¾î
__¾×ƼºêX ÄÁÆ®·Ñ °ø°Ý
____¾×ƼºêX Ãë¾àÁ¡ ¹ß°ß
____¾×ƼºêX Ãë¾àÁ¡ ¿¹¹æ
__ºê¶ó¿ìÀú °ø°Ý
____Å° ½ºÆ®·ÎÅ© ±â·Ï
____±â·Ï°ú °Ë»ö Äõ¸® ÈÉÄ¡±â
____ÇöÀç »ç¿ëµÈ ¾ÖÇø®ÄÉÀÌ¼Ç ¸ñ·ÏÈ
____Æ÷Æ® ½ºÄµ
____±âŸ ³×Æ®¿öÅ© È£½ºÆ® °ø°Ý
____Non-HTTP ¼ºñ½º °ø°Ý
____ºê¶ó¿ìÀú Ãë¾àÁ¡ ¾Ç¿ë
____DNS ¸®¹ÙÀεù
____ºê¶ó¿ìÀú °ø°Ý ÇÁ·¹ÀÓ¿öÅ©
____Áß°£ÀÚ °ø°Ý
__Á¤¸®
__È®Àι®Á¦
14Àå ¸ÂÃã °ø°Ý ÀÚµ¿È
__¸ÂÃã ÀÚµ¿ÈÀÇ »ç¿ë
__À¯È¿ÇÑ ½Äº°ÀÚ ¼öÁý
____±âº»ÀûÀÎ Á¢±Ù ¹æ¹ý
____È÷Æ® ã±â
____°ø°Ý ½ºÅ©¸³Æ®
__JAttack
__À¯¿ëÇÑ µ¥ÀÌÅÍ ´ë·® ¼öÁý
__ÀϹÝÀûÀÎ Ãë¾àÁ¡ ÆÛ¡
__°ø°Ý Á¾ÇÕ: ¹öÇÁ ÀÎÆ®·ç´õ
____ÆäÀ̷εå À§Ä¡ ¼³Á¤
____ÆäÀÌ·Îµå ¼±ÅÃ
____ÀÀ´ä ºÐ¼® ¼³Á¤
____°ø°Ý 1: ½Äº°ÀÚ ¼öÁý
____°ø°Ý 2: Á¤º¸ ¼öÁý
____°ø°Ý 3: ¾ÖÇø®ÄÉÀÌ¼Ç ÆÛ¡
__ÀÚµ¿ÈÀÇ À庮
____¼¼¼Ç ó¸® ¸ÞÄ¿´ÏÁò
____CAPTCHA ÄÁÆ®·Ñ
__Á¤¸®
__È®Àι®Á¦
15Àå Á¤º¸ ³ëÃâ °ø°Ý
__¿¡·¯ ¸Þ½ÃÁö °ø°Ý
____½ºÅ©¸³Æ® ¿¡·¯ ¸Þ½ÃÁö
____½ºÅà ÃßÀû
____µð¹ö±× ¸Þ½ÃÁö Á¤º¸
____¼¹ö¿Í µ¥ÀÌÅͺ£À̽º ¸Þ½ÃÁö
____°ø°³µÈ Á¤º¸ ÀÌ¿ë
____Áß¿äÇÑ ¿¡·¯ ¸Þ½ÃÁö ¿£Áö´Ï¾î¸µ
__°ø°³µÈ Á¤º¸ ¼öÁý
__Ãß·Ð ÀÌ¿ë
__Á¤º¸ ³ëÃâ ¿¹¹æ
____ÀϹÝÀûÀÎ ¿¡·¯ ¸Þ½ÃÁö »ç¿ë
____¹Î°¨ÇÑ Á¤º¸ º¸È£
____Ŭ¶óÀ̾ðÆ® ÃøÀÇ Á¤º¸ ³ëÃâ ÃÖ¼ÒÈ
__Á¤¸®
__È®Àι®Á¦
16Àå ÄÄÆÄÀÏµÈ ¾ÖÇø®ÄÉÀÌ¼Ç °ø°Ý
__¹öÆÛ ¿À¹öÇ÷οì Ãë¾àÁ¡
____½ºÅà ¿À¹öÇ÷οì
____Èü ¿À¹öÇ÷οì
____ ¡®off-by-one¡¯ Ãë¾àÁ¡
____¹öÆÛ ¿À¹öÇ÷οì Ãë¾àÁ¡ Ž»ö
__Á¤¼ö Ãë¾àÁ¡
____Á¤¼ö ¿À¹öÇ÷οì
____ºÎÈ£ °ü·Ã ¹®Á¦
____Á¤¼ö Ãë¾àÁ¡ ŽÁö
__Çü½Ä ¹®ÀÚ¿ Ãë¾àÁ¡
____Çü½Ä ¹®ÀÚ¿ Ãë¾àÁ¡ ŽÁö
__Á¤¸®
__È®Àι®Á¦
17Àå ¾ÖÇø®ÄÉÀÌ¼Ç ¾ÆÅ°ÅØó °ø°Ý
__°èÃþÀû ¾ÆÅ°ÅØó
____´ÙÃþ ¾ÆÅ°ÅØó °ø°Ý
____°èÃþÈµÈ ±¸Á¶ º¸È£
__°øÀ¯ È£½ºÆðú ¾ÖÇø®ÄÉÀÌ¼Ç ¼ºñ½º °ø±ÞÀÚ
____°¡»ó È£½ºÆÃ
____°øÀ¯µÈ ¾ÖÇø®ÄÉÀÌ¼Ç ¼ºñ½º
____°øÀ¯µÈ ȯ°æ °ø°Ý
____°øÀ¯µÈ ȯ°æ º¸È£
__Á¤¸®
__È®Àι®Á¦
18Àå ¾ÖÇø®ÄÉÀÌ¼Ç ¼¹ö °ø°Ý
__À¥ ¼¹ö ¼³Á¤ Ãë¾àÁ¡
____±âº» °èÁ¤
____±âº» ÄÜÅÙÃ÷
____µð·ºÅ͸® ¸ñ·ÏÈ
____WebDAV ¸Þ¼Òµå
____ÇÁ·Ï½Ã·Î¼ÀÇ ¾ÖÇø®ÄÉÀÌ¼Ç ¼¹ö
____À߸ø ¼³Á¤ÇÑ °¡»ó È£½ºÆÃ
____À¥ ¼¹ö ¼³Á¤ º¸¾È
__À¥ ¼¹ö ¼ÒÇÁÆ®¿þ¾îÀÇ Ãë¾àÁ¡
____¾ÖÇø®ÄÉÀÌ¼Ç ÇÁ·¹ÀÓ¿öÅ© Ãë¾àÁ¡
____¸Þ¸ð¸® °ü¸® Ãë¾àÁ¡
____ÀÎÄÚµù°ú Á¤ÇüÈ Ãë¾àÁ¡
____À¥ ¼¹ö Ãë¾àÁ¡ ¹ß°ß
____À¥ ¼¹ö ¼ÒÇÁÆ®¿þ¾î º¸¾È
__À¥ ¾ÖÇø®ÄÉÀÌ¼Ç ¹æȺ®
__Á¤¸®
__È®Àι®Á¦
19Àå ¼Ò½ºÄÚµå ³»ÀÇ Ãë¾àÁ¡ ¹ß°ß
__ÄÚµå °ËÅä¿¡ ´ëÇÑ Á¢±Ù ¹æ½Ä
____ºí·¢¹Ú½º¿Í ÈÀÌÆ®¹Ú½º Å×½ºÆ®
____ÄÚµå °ËÅä ¹æ¹ý·Ð
__ÀϹÝÀûÀÎ Ãë¾àÁ¡ ÆÐÅÏ
____Å©·Î½º»çÀÌÆ® ½ºÅ©¸³ÆÃ
____SQL ÀÎÁ§¼Ç
____°æ·Î Ž»ö
____ÀÓÀÇÀÇ ¸®´ÙÀÌ·º¼Ç
____¿î¿µÃ¼Á¦ ¸í·É ÀÎÁ§¼Ç
____¹éµµ¾î ºñ¹Ð¹øÈ£
____³×ÀÌƼºê ¼ÒÇÁÆ®¿þ¾î ¹ö±×
____¼Ò½ºÄÚµå ÁÖ¼®
__ÀÚ¹Ù Ç÷§Æû
____»ç¿ëÀÚ°¡ Á¦°øÇÑ µ¥ÀÌÅÍ È®ÀÎ
____¼¼¼Ç »óÈ£ ÀÛ¿ë
____ÀáÀçÀûÀ¸·Î À§ÇèÇÑ API
____Àڹ٠ȯ°æ¼³Á¤
__ASP ´å³Ý
____»ç¿ëÀÚ°¡ Á¦°øÇÑ µ¥ÀÌÅÍ È®ÀÎ
____¼¼¼Ç »óÈ£ ÀÛ¿ë
____ÀáÀçÀûÀ¸·Î À§ÇèÇÑ API
____ASP ´å³Ý ȯ°æ¼³Á¤
__PHP
____»ç¿ëÀÚ°¡ Á¦°øÇÑ µ¥ÀÌÅÍ È®ÀÎ
____¼¼¼Ç »óÈ£ ÀÛ¿ë
____ÀáÀçÀûÀ¸·Î À§ÇèÇÑ API
____PHP ȯ°æ¼³Á¤
__ÆÞ
____»ç¿ëÀÚ°¡ Á¦°øÇÑ µ¥ÀÌÅÍ È®ÀÎ
____¼¼¼Ç »óÈ£ ÀÛ¿ë
____ÀáÀçÀûÀ¸·Î À§ÇèÇÑ API
____ÆÞ È¯°æ¼³Á¤
__ÀÚ¹Ù½ºÅ©¸³Æ®
__µ¥ÀÌÅͺ£À̽º ÄÚµå ÄÄÆ÷³ÍÆ®
____SQL ÀÎÁ§¼Ç
____À§ÇèÇÑ ÇÔ¼ö È£Ãâ
__ÄÚµå ºê¶ó¿ì¡¿¡ ´ëÇÑ µµ±¸
__Á¤¸®
__È®Àι®Á¦
20Àå À¥ ¾ÖÇø®ÄÉÀÌ¼Ç ÇØÄ¿ÀÇ µµ±¸»óÀÚ
__À¥ ºê¶ó¿ìÀú
____ÀÎÅÍ³Ý ÀͽºÇ÷η¯
____ÆÄÀ̾îÆø½º
____Å©·Ò
__ÅëÇÕ Å×½ºÆ® µµ±¸
____µµ±¸ ÀÛ¾÷ ¹æ¹ý
____Å×½ºÆà ÀÛ¾÷ È帧
____ÀÎÅͼÁÆà ÇÁ·Ï½ÃÀÇ ´ë¾È
__µ¶¸³Àû Ãë¾àÁ¡ ½ºÄ³³Ê
____½ºÄ³³Ê¿¡¼ ¹ß°ßÇÑ Ãë¾àÁ¡
____½ºÄ³³ÊÀÇ ÇÑ°è
____½ºÄ³³Ê°¡ Á÷¸éÇÒ ±â¼úÀûÀÎ ¹®Á¦
____ÇöÀç »ç¿ëµÇ´Â À¥ ½ºÄ³³Ê
__Ãë¾àÁ¡ ½ºÄ³³Ê »ç¿ë
____±âŸ µµ±¸
____À¨Åä/´ÐÅä
____ÆÄÀ̾î¹ö±×
____È÷µå¶ó
____¸ÂÃãÇü ½ºÅ©¸³Æ®
__Á¤¸®
21Àå À¥ ¾ÖÇø®ÄÉÀÌ¼Ç ÇØÄ¿ÀÇ °ø°Ý ¹æ¹ý·Ð
__ÀϹÝÀûÀÎ °¡À̵å¶óÀÎ
__1. ¾ÖÇø®ÄÉÀÌ¼Ç ÄÜÅÙÃ÷ ¸Ê ÀÛ¼º
______1.1 ȸé»óÀÇ ÄÜÅÙÃ÷ °ËÅä
______1.2 °ø°³µÈ ¸®¼Ò½º °Ë»ö
______1.3 ¼ûÀº ÄÜÅÙÃ÷ ¹ß°ß
______1.4 ±âº» ÄÜÅÙÃ÷ ¹ß°ß
______1.5 ½Äº°ÀÚ ÁöÁ¤ ÇÔ¼ö ¸ñ·ÏÈ
______1.6 µð¹ö±× ¸Å°³º¯¼ö °Ë»ç
__2. ¾ÖÇø®ÄÉÀÌ¼Ç ºÐ¼®
______2.1 ±â´É ½Äº°
______2.2 µ¥ÀÌÅÍ ÀÔ·Â ÁöÁ¡ °Ë»ö
______2.3 »ç¿ëµÈ ±â¼ú ½Äº°
______2.4 °ø°Ý Ãë¾à ¿µ¿ª ¸Ê ÀÛ¼º
__3. Ŭ¶óÀ̾ðÆ® Ãø ÅëÁ¦ °Ë»ç
______3.1 Ŭ¶óÀ̾ðÆ®¿¡ ÀÇÇØ Àü´ÞµÇ´Â µ¥ÀÌÅÍ °Ë»ç
______3.2 »ç¿ëÀÚ ÀԷ¿¡ ´ëÇÑ Å¬¶óÀ̾ðÆ® Ãø ÅëÁ¦ °Ë»ç
______3.3 ºê¶ó¿ìÀú È®Àå ÄÄÆ÷³ÍÆ® °Ë»ç
__4. ÀÎÁõ ¸ÞÄ¿´ÏÁò °Ë»ç
______4.1 ¸ÞÄ¿´ÏÁò ÀÌÇØ
______4.2 ºñ¹Ð¹øÈ£ °·Âµµ °Ë»ç
______4.3 »ç¿ëÀÚ¸í ¸ñ·ÏÈ °Ë»ç
______4.4 ºñ¹Ð¹øÈ£ ÃßÃø °ø°Ý °¡´É¼º °Ë»ç
______4.5 °èÁ¤ º¹±¸ ±â´É °Ë»ç
______4.6 ÀÚµ¿ ·Î±×ÀÎ ±â´É °Ë»ç
______4.7 »ç¿ëÀÚ µµ¿ë ±â´É °Ë»ç
______4.8 »ç¿ëÀÚ¸í À¯Àϼº °Ë»ç
______4.9 ÀÚµ¿ »ý¼º ÀÚ°Ý Áõ¸íÀÇ ¿¹Ãø °¡´É¼º °Ë»ç
______4.10 ÀÚ°Ý Áõ¸íÀÇ ¾ÈÀü Àü´Þ °Ë»ç
______4.11 ÀÚ°Ý Áõ¸íÀÇ ¾ÈÀü ¹èÆ÷ °Ë»ç
______4.12 ¾ÈÀüÇÏÁö ¾ÊÀº ÀúÀå °Ë»ç
______4.13 ·ÎÁ÷ °áÇÔ °Ë»ç
______4.14 ´Ù¸¥ »ç¿ëÀÚÀÇ ±ÇÇÑÀ» ¾ò±â À§ÇÑ °ø°Ý
__5. ¼¼¼Ç °ü¸® ¸ÞÄ¿´ÏÁò °Ë»ç
______5.1 ¸ÞÄ¿´ÏÁò ÀÌÇØ
______5.2 ÅäÅ«ÀÇ ÀÇ¹Ì °Ë»ç
______5.3 ÅäÅ«ÀÇ ¿¹Ãø °¡´É¼º °Ë»ç
______5.4 ¾ÈÀüÇÏÁö ¾ÊÀº ÅäÅ« Àü¼Û °Ë»ç
______5.5 ·Î±× ³»¿¡ ÅäÅ« ³ëÃâ °Ë»ç
______5.6 ¼¼¼Ç¿¡ ÅäÅ« ¸ÅÇÎ °Ë»ç
______5.7 ¼¼¼Ç Á¾·á °Ë»ç
______5.8 ¼¼¼Ç °íÁ¤ °Ë»ç
______5.9 XSRF °Ë»ç
______5.10 ÄíÅ° ¿µ¿ª °Ë»ç
____6. Á¢±Ù ÅëÁ¦ °Ë»ç
______6.1 Á¢±Ù ÅëÁ¦ ¿ä±¸ ÀÌÇØ
______6.2 ¿©·¯ °èÁ¤À¸·Î °Ë»ç
______6.3 Á¦ÇÑµÈ Á¢±ÙÀ¸·Î °Ë»ç
______6.4 ¾ÈÀüÇÏÁö ¾ÊÀº Á¢±Ù ÅëÁ¦ ¹æ¹ý °Ë»ç
____7. ÀÔ·Â ±â¹Ý Ãë¾àÁ¡ °Ë»ç
______7.1 ¸ðµç ¿äû ¸Å°³º¯¼ö ÆÛ¡
______7.2 SQL ÀÎÁ§¼Ç °Ë»ç
______7.3 XSS¿Í ±âŸ ÀÀ´ä ÀÎÁ§¼Ç °Ë»ç
______7.4 ¿î¿µÃ¼Á¦ ¸í·É ÀÎÁ§¼Ç °Ë»ç
______7.5 °æ·Î Ž»ö °Ë»ç
______7.6 ½ºÅ©¸³Æ® ÀÎÁ§¼Ç °Ë»ç
______7.7 ÆÄÀÏ Æ÷ÇÔ °Ë»ç
____8. ƯÁ¤ ±â´É¿¡ ´ëÇÑ ÀÔ·Â °ª Ãë¾àÁ¡ °Ë»ç
______8.1 SMTP ÀÎÁ§¼Ç °Ë»ç
______8.2 ³×ÀÌƼºê ¼ÒÇÁÆ®¿þ¾î Ãë¾àÁ¡ °Ë»ç
______8.4 LDAP ÀÎÁ§¼Ç °Ë»ç
______8.5 XPath ÀÎÁ§¼Ç °Ë»ç
______8.6 ¹é¿£µå ¿äû ÀÎÁ§¼Ç °Ë»ç
______8.7 XXE ÀÎÁ§¼Ç °Ë»ç
____9. ·ÎÁ÷ °áÇÔ °Ë»ç
______9.1 ÇÙ½É °ø°Ý Ãë¾à ¿µ¿ª ½Äº°
______9.2 ´Ù´Ü°è ó¸® °Ë»ç
______9.3 ºÒ¿ÏÀüÇÑ ÀÔ·Â °ª ó¸® °Ë»ç
______9.4. ½Å·Ú °æ°è ±¸°£ °Ë»ç
______9.5 ó¸® ·ÎÁ÷ °Ë»ç
____10. °øÀ¯µÈ È£½ºÆà Ãë¾àÁ¡ °Ë»ç
______10.1 °øÀ¯µÈ ȯ°æ¿¡¼ ¾ÖÇø®ÄÉÀÌ¼Ç ºÐ¸® °Ë»ç
______10.2 ASP È£½ºÆÃµÈ ¾ÖÇø®ÄÉÀÌ¼Ç »çÀÌÀÇ ºÐ¸® °Ë»ç
____11. À¥ ¼¹ö Ãë¾àÁ¡ °Ë»ç
______11.1 ±âº» ÀÚ°Ý Áõ¸í °Ë»ç
______11.2 ±âº» ÄÜÅÙÃ÷ °Ë»ç
______11.3 À§ÇèÇÑ HTTP ¸Þ¼Òµå °Ë»ç
______11.4 ÇÁ·Ï½Ã ±â´É °Ë»ç
______11.5 °¡»ó È£½ºÆÃÀÇ À߸øµÈ ¼³Á¤ °Ë»ç
______11.6 À¥ ¼¹ö ¼ÒÇÁÆ®¿þ¾î ¹ö±× °Ë»ç
______11.7 À¥ ¾ÖÇø®ÄÉÀÌ¼Ç ¹æȺ® °Ë»ç
____12. ±âŸ ´Ù¾çÇÑ °Ë»ç
______12.1 DOM ±â¹Ý °ø°Ý °Ë»ç
______12.2. ·ÎÄà ÇÁ¶óÀ̹ö½Ã Ãë¾àÁ¡ °Ë»ç
______12.3 ¾àÇÑ SSL ¾ÏÈ£ °Ë»ç
______12.4 µ¿ÀÏ Ãâó Á¤Ã¥ ¼³Á¤ °Ë»ç
____13. Á¤º¸ ³ëÃâ ÃßÀû
-
-
 |
´ëÇÇµå ½ºÅõŸµå(Dafydd Stuttard) [Àú]
|
 |
-
µ¶¸³ÀûÀÎ º¸¾È ÄÁ¼³ÅÏÆ®, Àú¼ú°¡, ¼ÒÇÁÆ®¿þ¾î °³¹ßÀÚ´Ù. 10³â ³Ñ°Ô º¸¾È ÄÁ¼³ÅÏÆ®·Î ÀÏÇÏ°í ÀÖÀ¸¸ç, ÄÄÆÄÀÏ ¼ÒÇÁÆ®¿þ¾î¿¡ ´ëÇÑ Ãë¾àÁ¡ ¿¬±¸¿Í À¥ ¾ÖÇø®ÄÉÀ̼ÇÀÇ Ä§Åõ Å×½ºÆ®¸¦ Àü¹®À¸·Î ÇÑ´Ù. ±ÝÀ¶±Ç, ¼Ò¸Å¾÷ü, ´ë±â¾÷À» ´ë»óÀ¸·Î À¥ ¾ÖÇø®ÄÉÀ̼ÇÀÇ º¸¾ÈÀ» Çâ»ó½ÃÅ°±â À§ÇØ ÀÏÇϸç, Á¦Á¶¾÷ü³ª Á¤ºÎ±â°ü¿¡´Â ÄÄÆÄÀÏµÈ ¼ÒÇÁÆ®¿þ¾î¿¡ ´ëÇÑ º¸¾ÈÀ» Çâ»ó½ÃÅ°±â À§ÇØ º¸¾È ÄÁ¼³ÆÃÀ» Á¦°øÇÑ´Ù. ÇÁ·Î±×·¡¹Ö ¾ð¾î¿¡ ´É¼÷ÇÏ°í º¸¾È°ú °ü·ÃµÈ ¼ÒÇÁÆ®¿þ¾î °³¹ß¿¡ Èï¹Ì°¡ ¸¹´Ù. ºí·¢ÇÞ º¸¾È ÄÁÆÛ·±½º¿¡¼ ±³À° °úÁ¤À» °³¹ßÇÏ°í Á¦°øÇϸç, 'Port Swigger'¿¡¼ À¯¸íÇÑ À¥ ¾ÖÇø®ÄÉÀÌ¼Ç ÇØÅ· µµ±¸ÀÎ ¹öÇÁ ½ºÀ§Æ®(Burp Suite)¸¦ °³¹ßÇß´Ù. ÀÎÅÍ³Ý º¸¾È °ø°Ý°ú ¹æ¾î¿¡ ´ëÇÑ ÄÁ¼³Æðú ±³À°À» Á¦°øÇÏ´Â MDSecÀÇ °øµ¿ ¼³¸³ÀÚ´Ù. µ¥Çǵå´Â Àü ¼¼°è¿¡ °ÉÄ£ ´Ù¾çÇÑ º¸¾È ÄÁÆÛ·±½º¿¡¼ ±³À° ÇÁ·Î±×·¥À» º¸¿©ÁÖ¸ç, Á¤±âÀûÀ¸·Î ±â¾÷°ú Á¤ºÎ¿¡ ±³À°, ÈÆ·Ã ÄÚ½º¸¦ Á¦°øÇÑ´Ù. ¿Á½ºÆ÷µå ´ëÇб³¿¡¼ ¼®»ç¿Í ¹Ú»ç ÇÐÀ§¸¦ ¹Þ¾Ò´Ù.
-
 |
±è°æ°ï [Àú]
|
 |
-
ÇöÀç ¼¼°èÀûÀÎ ±Û·Î¹ú ÄÁ¼³Æà ÆßÀÎ Deloitte¿¡¼ »çÀ̹ö ½ÃÅ¥¸®Æ¼(Cyber Security) ´ã´ç ¸Å´ÏÀú·Î ÀÏÇÏ°í ÀÖÀ¸¸ç, ÁÖ ¾÷¹«´Â »çÀ̹ö ½ÃÅ¥¸®Æ¼, ¸®½ºÅ© °ü¸®(Risk Management), Æ÷·»½Ä(Forensics)ÀÌ´Ù. 130¿© °³¿¡ ´ÞÇϴ Ŭ¶óÀ̾ðÆ®¸¦ ´ë»óÀ¸·Î ¸ðÀÇÇØÅ·°ú º¸¾È ÄÁ¼³ÆÃÀ» ÁøÇàÇßÀ¸¸ç, ´ë±â¾÷°ú ±ÝÀ¶¾÷ü, Çб³ µî¿¡¼ Á¤º¸º¸¾È °ü·Ã °ÀǸ¦ Çß´Ù. ¼þ½Ç´ëÇб³ ÄÄÇ»ÅÍÇкθ¦ Á¹¾÷ÇÏ°í °í·Á´ëÇб³ Á¤º¸º¸È£´ëÇпø ¼®»ç¸¦ ¼ö·áÇßÀ¸¸ç, A3 ½ÃÅ¥¸®Æ¼ ÄÁ¼³Æà (Security Consulting)°ú SK ÀÎÆ÷¼½¿¡¼ º¸¾È ÄÁ¼³ÅÏÆ®·Î ÀÏÇÑ °æÇèÀÌ ÀÖ´Ù. Á¦1ȸ ÇØÅ·¹æ¾î´ëȸ¿¡¼ ´ë»óÀ» ¼ö»óÇØ Á¤º¸Åë½ÅºÎ Àå°ü»óÀ» ¼ö¿©ÇßÀ¸¸ç, 2007³âµµ ¼¼°è ÇØÅ· ÄÁÆÛ·±½ºÀÎ µ¥ÇÁÄÜ¿¡ ¾Æ½Ã¾Æ¿¡¼ À¯ÀÏÇÏ°Ô Çѱ¹ ÆÀ ¸â¹ö·Î Âü¿©Çϱ⵵ Çß´Ù. ±× ¿Ü EBS¿Í Áß¾ÓÀϺ¸¿¡¼ º¸¾È ÄÁ¼³ÅÏÆ®¿¡ ´ëÇØ ÀÎÅͺ並 Çϱ⵵ Çß´Ù. Àú¼·Î´Â [Á¤º¸º¸¾È °³·Ð°ú ½Ç½À: ÀÎÅÍ³Ý ÇØÅ·°ú º¸¾È(°³Á¤ÆÇ)](2014)ÀÌ ÀÖ´Ù. ¿Å±ä Ã¥À¸·Î´Â [¿ÍÀ̾î»þÅ©¸¦ È°¿ëÇÑ ½ÇÀü ÆÐŶ ºÐ¼®](¿¡ÀÌÄÜÃâÆÇ, 2007), [À¥ ÇØÅ· & º¸¾È ¿Ïº® °¡À̵å](¿¡ÀÌÄÜÃâÆÇ, 2008), [À©µµ¿ì ½Ã½ºÅÛ °ü¸®ÀÚ¸¦ À§ÇÑ Ä¿¸Çµå¶óÀÎ È°¿ë °¡À̵å](¿¡ÀÌÄÜÃâÆÇ, 2009), [¿£¸Ê ³×Æ®¿öÅ© ½ºÄ³´×](¿¡ÀÌÄÜÃâÆÇ, 2009)ÀÌ ÀÖ´Ù.
-
-
Àüü 0°³ÀÇ ±¸¸ÅÈıⰡ ÀÖ½À´Ï´Ù.

 |
ÀÎÅÍÆÄÅ©µµ¼´Â °í°´´ÔÀÇ ´Ü¼ø º¯½É¿¡ ÀÇÇÑ ±³È¯°ú ¹ÝÇ°¿¡ µå´Â ºñ¿ëÀº °í°´´ÔÀÌ ÁöºÒÄÉ µË´Ï´Ù.
´Ü, »óÇ°À̳ª ¼ºñ½º ÀÚüÀÇ ÇÏÀÚ·Î ÀÎÇÑ ±³È¯ ¹× ¹ÝÇ°Àº ¹«·á·Î ¹ÝÇ° µË´Ï´Ù. |
|
±³È¯ ¹× ¹ÝÇ°ÀÌ °¡´ÉÇÑ °æ¿ì |
»óÇ°À» °ø±Þ ¹ÞÀº ³¯·ÎºÎÅÍ 7ÀÏÀ̳» °¡´É
°ø±Þ¹ÞÀ¸½Å »óÇ°ÀÇ ³»¿ëÀÌ Ç¥½Ã, ±¤°í ³»¿ë°ú ´Ù¸£°Å³ª ´Ù¸£°Ô ÀÌÇàµÈ °æ¿ì¿¡´Â °ø±Þ¹ÞÀº ³¯·ÎºÎÅÍ 3°³¿ù À̳», ȤÀº ±×»ç½ÇÀ» ¾Ë°Ô µÈ ³¯ ¶Ç´Â ¾Ë ¼ö ÀÖ¾ú´ø ³¯·ÎºÎÅÍ 30ÀÏ À̳»
»óÇ°¿¡ ¾Æ¹«·± ÇÏÀÚ°¡ ¾ø´Â °æ¿ì ¼ÒºñÀÚÀÇ °í°´º¯½É¿¡ ÀÇÇÑ ±³È¯Àº »óÇ°ÀÇ Æ÷Àå»óÅ µîÀÌ ÀüÇô ¼Õ»óµÇÁö ¾ÊÀº °æ¿ì¿¡ ÇÑÇÏ¿© °¡´É |
|
±³È¯ ¹× ¹ÝÇ°ÀÌ ºÒ°¡´ÉÇÑ °æ¿ì |
±¸¸ÅÈ®Á¤ ÀÌÈÄ(¿ÀǸ¶ÄÏ»óÇ°¿¡ ÇÑÇÔ)
°í°´´ÔÀÇ Ã¥ÀÓ ÀÖ´Â »çÀ¯·Î »óÇ° µîÀÌ ¸ê½Ç ¶Ç´Â ÈÑ¼ÕµÈ °æ¿ì
(´Ü, »óÇ°ÀÇ ³»¿ëÀ» È®ÀÎÇϱâ À§ÇÏ¿© Æ÷Àå µîÀ» ÈѼÕÇÑ °æ¿ì´Â Á¦¿Ü)
½Ã°£ÀÌ Áö³²¿¡ µû¶ó ÀçÆǸŰ¡ °ï¶õÇÒ Á¤µµ·Î ¹°Ç°ÀÇ °¡Ä¡°¡ ¶³¾îÁø °æ¿ì
Æ÷Àå °³ºÀµÇ¾î »óÇ° °¡Ä¡°¡ ÈÑ¼ÕµÈ °æ¿ì |
|
´Ù¹è¼ÛÁöÀÇ °æ¿ì ¹ÝÇ° ȯºÒ |
´Ù¹è¼ÛÁöÀÇ °æ¿ì ´Ù¸¥ Áö¿ªÀÇ ¹ÝÇ°À» µ¿½Ã¿¡ ÁøÇàÇÒ ¼ö ¾ø½À´Ï´Ù.
1°³ Áö¿ªÀÇ ¹ÝÇ°ÀÌ ¿Ï·áµÈ ÈÄ ´Ù¸¥ Áö¿ª ¹ÝÇ°À» ÁøÇàÇÒ ¼ö ÀÖÀ¸¹Ç·Î, ÀÌÁ¡ ¾çÇØÇØ Áֽñ⠹ٶø´Ï´Ù. |
|
Áß°í»óÇ°ÀÇ ±³È¯ |
Áß°í»óÇ°Àº Á¦ÇÑµÈ Àç°í ³»¿¡¼ ÆǸŰ¡ ÀÌ·ç¾îÁö¹Ç·Î, ±³È¯Àº ºÒ°¡´ÉÇÕ´Ï´Ù. |
|
¿ÀǸ¶ÄÏ »óÇ°ÀÇ È¯ºÒ |
¿ÀǸ¶ÄÏ»óÇ°¿¡ ´ëÇÑ Ã¥ÀÓÀº ¿øÄ¢ÀûÀ¸·Î ¾÷ü¿¡°Ô ÀÖÀ¸¹Ç·Î, ±³È¯/¹ÝÇ° Á¢¼ö½Ã ¹Ýµå½Ã ÆǸÅÀÚ¿Í ÇùÀÇ ÈÄ ¹ÝÇ° Á¢¼ö¸¦ ÇϼžßÇϸç, ¹ÝÇ°Á¢¼ö ¾øÀÌ ¹Ý¼ÛÇϰųª, ¿ìÆíÀ¸·Î º¸³¾ °æ¿ì »óÇ° È®ÀÎÀÌ ¾î·Á¿ö ȯºÒÀÌ ºÒ°¡´ÉÇÒ ¼ö ÀÖÀ¸´Ï À¯ÀÇÇϽñ⠹ٶø´Ï´Ù. |
|
|
 |
¹è¼Û¿¹Á¤ÀÏ ¾È³» |
ÀÎÅÍÆÄÅ© µµ¼´Â ¸ðµç »óÇ°¿¡ ´ëÇØ ¹è¼Û¿Ï·á¿¹Á¤ÀÏÀ» À¥»çÀÌÆ®¿¡ Ç¥½ÃÇÏ°í ÀÖ½À´Ï´Ù.
|
<ÀÎÅÍÆÄÅ© Á÷¹è¼Û »óÇ°> |
»óÇ°Àº ¿ù~Åä¿äÀÏ ¿ÀÀü 10½Ã ÀÌÀü ÁÖ¹®ºÐ¿¡ ´ëÇÏ¿© ´çÀÏ Ãâ°í/´çÀÏ ¹è¼Û¿Ï·á¸¦ º¸ÀåÇÏ´Â »óÇ°ÀÔ´Ï´Ù. |
»óÇ°Àº ¼¿ïÁö¿ª/ÆòÀÏ ÁÖ¹®ºÐÀº ´çÀÏ Ãâ°í/ÀÍÀÏ ¹è¼Û¿Ï·á¸¦ º¸ÀåÇϸç,
¼¿ï¿ÜÁö¿ª/ÆòÀÏ ÁÖ¹®ºÐÀÇ °æ¿ì´Â ¿ÀÈÄ 6½Ã±îÁö ÁÖ¹®ºÐ¿¡ ´ëÇÏ¿© ÀÍÀÏ ¹è¼Û¿Ï·á¸¦ º¸ÀåÇÏ´Â »óÇ°ÀÔ´Ï´Ù.
(´Ü, ¿ù¿äÀÏÀº 12½Ã±îÁö ÁÖ¹®¿¡ ÇÑÇÔ)
|
»óÇ°Àº, ÀÔ°í¿¹Á¤ÀÏ(Á¦Ç°Ãâ½ÃÀÏ)+Åùè»ç¹è¼ÛÀÏ(1ÀÏ)¿¡ ¹è¼Û¿Ï·á¸¦ º¸ÀåÇÕ´Ï´Ù. |
~
»óÇ°Àº À¯ÅëƯ¼º»ó ÀÎÅÍÆÄÅ©¿¡¼ Àç°í¸¦ º¸À¯ÇÏÁö ¾ÊÀº »óÇ°À¸·Î ÁÖ¹®ÀÏ+±âÁØÃâ°íÀÏ+Åùè»ç¹è¼ÛÀÏ(1ÀÏ)¿¡ ¹è¼Û¿Ï·á¸¦ º¸ÀåÇÕ´Ï´Ù.(Åä/°øÈÞÀÏÀº ¹è¼Û±â°£¿¡ Æ÷ÇÔµÇÁö ¾Ê½À´Ï´Ù.)
¡Ø±âÁØÃâ°íÀÏ:ÀÎÅÍÆÄÅ©°¡ »óÇ°À» ¼ö±ÞÇÏ¿© ¹°·ùâ°í¿¡¼ Æ÷Àå/Ãâ°íÇϱâ±îÁö ¼Ò¿äµÇ´Â ½Ã°£
|
|
<¾÷ü Á÷Á¢¹è¼Û/¿ÀǸ¶ÄÏ »óÇ°> |
~
»óÇ°Àº ¾÷ü°¡ ÁÖ¹®À» È®ÀÎÇÏ°í, Ãâ°íÇϱâ±îÁö °É¸®´Â ½Ã°£ÀÔ´Ï´Ù. ÁÖ¹®ÀÏ+±âÁØÃâ°íÀÏ+Åùè»ç¹è¼ÛÀÏ(2ÀÏ)¿¡ ¹è¼Û¿Ï·á¸¦ º¸ÀåÇÕ´Ï´Ù.(Åä/°øÈÞÀÏÀº ¹è¼Û±â°£¿¡ Æ÷ÇÔµÇÁö ¾Ê½À´Ï´Ù.)
¡Ø5ÀÏÀ̳» Ãâ°í°¡ ½ÃÀÛµÇÁö ¾ÊÀ»½Ã, ¿ÀǸ¶ÄÏ »óÇ°Àº ÀÚµ¿À¸·Î ÁÖ¹®ÀÌ Ãë¼ÒµÇ¸ç, °í°´´Ô²² Ç°Àýº¸»ó±ÝÀ» Áö±ÞÇØ µå¸³´Ï´Ù.
|
|
|
¹è¼Ûºñ ¾È³» |
µµ¼(Áß°íµµ¼ Æ÷ÇÔ)¸¸ ±¸¸ÅÇϽøé : ¹è¼Ûºñ 2,000¿ø (1¸¸¿øÀÌ»ó ±¸¸Å ½Ã ¹«·á¹è¼Û)
À½¹Ý/DVD¸¸ ±¸¸ÅÇϽøé : ¹è¼Ûºñ 1,500¿ø (2¸¸¿øÀÌ»ó ±¸¸Å ½Ã ¹«·á¹è¼Û)
ÀâÁö/¸¸È/±âÇÁÆ®¸¸ ±¸¸ÅÇϽøé : ¹è¼Ûºñ 2,000¿ø (2¸¸¿øÀÌ»ó ±¸¸Å ½Ã ¹«·á¹è¼Û)
µµ¼¿Í À½¹Ý/DVD¸¦ ÇÔ²² ±¸¸ÅÇϽøé : ¹è¼Ûºñ 1,500¿ø 1¸¸¿øÀÌ»ó ±¸¸Å ½Ã ¹«·á¹è¼Û)
µµ¼¿Í ÀâÁö/¸¸È/±âÇÁÆ®/Áß°íÁ÷¹è¼Û»óÇ°À» ÇÔ²² ±¸¸ÅÇϽøé : 2,000¿ø (1¸¸¿øÀÌ»ó ±¸¸Å ½Ã ¹«·á¹è¼Û)
¾÷üÁ÷Á¢¹è¼Û»óÇ°À» ±¸¸Å½Ã : ¾÷üº°·Î »óÀÌÇÑ ¹è¼Ûºñ Àû¿ë
* ¼¼Æ®»óÇ°ÀÇ °æ¿ì ºÎºÐÃë¼Ò ½Ã Ãß°¡ ¹è¼Ûºñ°¡ ºÎ°úµÉ ¼ö ÀÖ½À´Ï´Ù.
* ºÏÄ«Æ®¿¡¼ ¹è¼Ûºñ¾ø¾Ö±â ¹öÆ°À» Ŭ¸¯Çϼż, µ¿ÀϾ÷ü»óÇ°À» Á¶±Ý ´õ ±¸¸ÅÇϽøé, ¹è¼Ûºñ¸¦ Àý¾àÇÏ½Ç ¼ö ÀÖ½À´Ï´Ù.
|
|
Çؿܹè¼Û ¾È³» |
ÀÎÅÍÆÄÅ©µµ¼¿¡¼´Â ±¹³»¿¡¼ ÁÖ¹®ÇϽðųª ÇØ¿Ü¿¡¼ ÁÖ¹®ÇÏ¿© ÇØ¿Ü·Î ¹è¼ÛÀ» ¿øÇÏ½Ç °æ¿ì DHL°ú Ư¾àÀ¸·Î Ã¥Á¤µÈ ¿ä±ÝÇ¥¿¡
ÀÇÇØ °³ÀÎÀÌ ÀÌ¿ëÇÏ´Â °æ¿ìº¸´Ù ¹è¼Û¿ä±ÝÀ» Å©°Ô ³·Ã߸ç DHL(www.dhl.co.kr)·Î Çؿܹè¼Û ¼ºñ½º¸¦ Á¦°øÇÕ´Ï´Ù.
Çؿܹè¼ÛÀº µµ¼/CD/DVD »óÇ°¿¡ ÇÑÇØ ¼ºñ½ºÇÏ°í ÀÖÀ¸¸ç, ´Ù¸¥ »óÇ°À» ºÏÄ«Æ®¿¡ ÇÔ²² ´ãÀ¸½Ç °æ¿ì Çؿܹè¼ÛÀÌ ºÒ°¡ÇÕ´Ï´Ù.
ÇØ¿ÜÁÖ¹®¹è¼Û ¼ºñ½º´Â ÀÎÅÍÆÄÅ© µµ¼ ȸ¿ø °¡ÀÔÀ» Çϼž߸¸ ½Åû °¡´ÉÇÕ´Ï´Ù. |
|
¾Ë¾ÆµÎ¼¼¿ä!!! |
µµ¸Å»ó ¹× Á¦ÀÛ»ç »çÁ¤¿¡ µû¶ó Ç°Àý/ÀýÆÇ µîÀÇ »çÀ¯·Î Ãë¼ÒµÉ ¼ö ÀÖ½À´Ï´Ù.
¿ÀǸ¶ÄϾ÷üÀÇ ¹è¼ÛÁö¿¬½Ã ÁÖ¹®ÀÌ ÀÚµ¿À¸·Î Ãë¼ÒµÉ ¼ö ÀÖ½À´Ï´Ù.
Ãâ°í°¡´É ½Ã°£ÀÌ ¼·Î ´Ù¸¥ »óÇ°À» ÇÔ²² ÁÖ¹®ÇÒ °æ¿ì Ãâ°í°¡´É ½Ã°£ÀÌ °¡Àå ±ä ±âÁØÀ¸·Î ¹è¼ÛµË´Ï´Ù.
À¯ÅëÀÇ Æ¯¼º»ó Ãâ°í±â°£Àº ¿¹Á¤º¸´Ù ¾Õ´ç°ÜÁö°Å³ª ´ÊÃçÁú ¼ö ÀÖ½À´Ï´Ù.
Åùè»ç ¹è¼ÛÀÏÀÎ ¼¿ï ¹× ¼öµµ±ÇÀº 1~2ÀÏ, Áö¹æÀº 2~3ÀÏ, µµ¼, »ê°£, ±ººÎ´ë´Â 3ÀÏ ÀÌ»óÀÇ ½Ã°£ÀÌ ¼Ò¿äµË´Ï´Ù. |
|
 |
|
|