• LF몰 이벤트
  • 파일시티 이벤트
  • 서울좀비 이벤트
  • 탑툰 이벤트
  • 닥터피엘 이벤트
  • 아이템베이 이벤트
  • 아이템매니아 이벤트

모의해킹 프로젝트1조

*윤*
개인인증판매자스토어
최초 등록일
2013.04.09
최종 저작일
2013.01
27페이지/ 한컴오피스
가격 3,000원 할인쿠폰받기
다운로드
장바구니

목차

1. 모의해킹목적 3

2. 모의해킹절차 3

3. 대상 선정 4

4. 수행 인력 4

5. 주요진단항목 5

6. 상세진단결과 6
1)Xss 취약점 6
2)SQL Injection 취약점 8
3)데이터 암호화/ 주요정보 노출 10
4)취약한 ID/Pw 11
5)디렉토리 노출 13
6)부적절한 에러 페이지 14
7)cookie 취약점 16
8)URL 변조 및 강제접속 18
9)CSRF취약점 20
10)파일 up/down 로드 취약점 22

7. 모의해킹 진단요약 25

8. 10개 보안항목 적용 분석 (차트) 26

9. 사이트 총평 27
1)진단결과 총평 27
2)취약성 평가 점수 산정기준 27

본문내용

1. 모의해킹 목적
모의해킹의 목적은 DMZ 구간에 위치하고 있는 중요정보시스템을 대상으로 "외부 모의해킹"을 실시하여 기술적 보안 취약성 진단을 실시하여 효과적인 개선방안을 마련함으로써 정보 시스템들의 보안성과 안전성을 확보 하는데 있다. 이를 위하여 최고의 보안 기술자들 로 구성된 모의 해킹 전담반에 의한 모의해킹을 수행하여 보안점검 도구나 기타 보안점검 서비스들에서 점검 될 수 없는 예외 상황까지 종합적으로 점검하여 체계적이며 완전한 보안구축을 목적으로 한다.

2. 모의해킹 절차
모의 침투 테스트는 다음과 같은 과정으로 이루어진다. 선정된 대상에 대하여 알려진 취약점을 수집한 후 모의 침투테스트를 하게 된다. 해커의 수작업을 통한 알려지지 않거나 특수한 대상서버의 취약한 상태까지 점검하게 된다.

<중 략>

7. 모의해킹 진단 요약
-192.168.10.57 = asp
-192.168.10.97/demo = jsp
(두개 Site에 대한, 10개 항목 공격시 취약점)

1) XSS 취약점 : 스크립트를 삽입하여 사용자의 쿠키값(개인정보)을 빼오거나 사용자가 원하지 않는 사이트로 이동 및 백도어 설치가 가능

2) SQL Injection 취약점 : 악의적인 공격자가 삽입한 데이터가 명령어나 질의문의 일부분에 대해 인터프리터는 의도하지 않은 명령어를 실행하거나 데이터를 변경할 수 있다.

3) 데이터 암호화/주요정보 노출 : 패스워드나 신용카드 정보와 같이 민감한 정보를 암호화 하여 저장하지 않거나 부적절한 암호화 알고리즘을 사용할 때 신원 도용이나 신용카드 사기와 같은 범죄가 발생될 수 있다.

4) 취약한 ID/Pw : ID와 Password가 동일하거나 간단한 Password로 설정했을 경우 해킹 툴과 같은 프로그램을 통해 계정 정보가 악용될 수 있다.

5) 디렉토리 노출 : URL에 admin이나 upload를 입력하여 디렉토리 인덱싱이 되었을 때 공격자가 원하는 정보를 얻을 수 있다.

참고 자료

없음

자료후기(1)

*윤*
판매자 유형Bronze개인인증

주의사항

저작권 자료의 정보 및 내용의 진실성에 대하여 해피캠퍼스는 보증하지 않으며, 해당 정보 및 게시물 저작권과 기타 법적 책임은 자료 등록자에게 있습니다.
자료 및 게시물 내용의 불법적 이용, 무단 전재∙배포는 금지되어 있습니다.
저작권침해, 명예훼손 등 분쟁 요소 발견 시 고객센터의 저작권침해 신고센터를 이용해 주시기 바랍니다.
환불정책

해피캠퍼스는 구매자와 판매자 모두가 만족하는 서비스가 되도록 노력하고 있으며, 아래의 4가지 자료환불 조건을 꼭 확인해주시기 바랍니다.

파일오류 중복자료 저작권 없음 설명과 실제 내용 불일치
파일의 다운로드가 제대로 되지 않거나 파일형식에 맞는 프로그램으로 정상 작동하지 않는 경우 다른 자료와 70% 이상 내용이 일치하는 경우 (중복임을 확인할 수 있는 근거 필요함) 인터넷의 다른 사이트, 연구기관, 학교, 서적 등의 자료를 도용한 경우 자료의 설명과 실제 자료의 내용이 일치하지 않는 경우

이런 노하우도 있어요!더보기

찾던 자료가 아닌가요?아래 자료들 중 찾던 자료가 있는지 확인해보세요

  • [2조] 모의해킹최종결과보고서 23페이지
    모의해킹 최종 결과 보고서2013. 1. 92조< 차 례 >I. ... 목적모의 해킹을 통한 미니 프로젝트의 일환으로 모의 해킹에 대해서 좀 더 ... 모의해킹 결과 요약141.1 웹 어플리케이션 진단 결과 요약142.
  • [3조]모의해킹보고서 최종 19페이지
    모의해킹 최종 결과 보고서2013. 1. 93조< 차 례 >I. ... 모의해킹 결과 요약81.1 웹 어플리케이션 진단 결과 요약82. ... 모의해킹 수행 방법51. 모의해킹 작업 개요52. 모의해킹 절차53.
  • 빙그레우스 디지털 마케팅 분석 레포트 16페이지
    계정 중 팔로워 수 압도적 1 위 유튜브 구독자 12.6 만명 영상 조회수 ... 인스타그램 페이지의 조회수 , 팔로워수가 식품업계에서 압도적인 1 위를 했다는 ... 사진 한장이 업로드 되었고 , 처음 이런 광경을 본 팔로워들은 ‘ 계정이 해킹
  • 매경테스트 용어 모음 9페이지
    최근 투자자들이 마땅한 투자처를 찾지 못해 MMF시장에 17조원 넘는 뭉칫돈이 ... ▶파이어세일해킹을 통해 공공시설물에 대한 통제권을 빼앗아 국가 기반 체계를 ... 수익의 많은 부분이 배당으로 돌아가기 때문에 지분을 대거 보유한 모회사 입장에서는
  • 무선 공유기의 위법성에 대해 3페이지
    크게는 대기업까지 이용자들이 빠른 속도로 증가하고 있으며, 최근 국내 모 ... 사이트 회원의 개인정보가 유출돼 현재 피해 보상 규모가 최소 수백억에서 수 조원에 ... 설치해 관리자 몰래 중간에서 귀중한 기름을 빼돌리는 것과 같은 것이다.1.
더보기
최근 본 자료더보기
탑툰 이벤트
모의해킹 프로젝트1조 무료자료보기
  • 레이어 팝업
  • 프레시홍 - 특가
  • 프레시홍 - 특가
  • 레이어 팝업
  • 레이어 팝업
  • 레이어 팝업
AI 챗봇
2024년 07월 08일 월요일
AI 챗봇
안녕하세요. 해피캠퍼스 AI 챗봇입니다. 무엇이 궁금하신가요?
7:14 오후
New

24시간 응대가능한
AI 챗봇이 런칭되었습니다. 닫기