¡à °³¿ä o ÃÖ±Ù À¥¸ÞÀÏ ½Ã½ºÅÛÀÇ º¸¾ÈÃë¾àÁ¡(Å©·Î½º»çÀÌÆ®½ºÅ©¸³ÆÃ)À» ¾Ç¿ë, À̸ÞÀÏ º»¹® ¿¶÷¸¸À¸·Î ¾Ç¼ºÄڵ忡 °¨¿°µÇ´Â ÇØÅ·¸ÞÀÏ À¯Æ÷°¡ Áõ°¡ÇÏ°í ÀÖÀ¸¸ç ÀÌ¿Í °ü·ÃµÈ ´Ù¾çÇÑ À¯ÇüÀÇ ÇØÅ·¼ö¹ýÀÌ ¹ß°ßµÇ°í ÀÖ¾î ÁÖÀÇ ¿ä¸Á o À¥¸ÞÀÏ ½Ã½ºÅÛ ¿î¿µ ´ã´çÀÚ´Â ÇØ´ç Ãë¾àÁ¡À» Á¶¼ÓÈ÷ Á¡°ËÇÏ¿© Á¦°ÅÇϱ⸦ ±Ç°íÇÔ
¡à ÇØÅ·¼ö¹ý o ÇØÄ¿´Â À̸ÞÀÏ º»¹®¿¡ ¾Æ·¡¿Í °°Àº ½ºÅ©¸³Æ® ¸í·É¾î¸¦ »ðÀÔÇÏ¿© º»¹® ¿¶÷½Ã PC°¡ ¾ÇÀÇÀûÀÎ »çÀÌÆ®¿¡ ÀÚµ¿ Á¢¼ÓÅä·Ï ÇÏ¿© ÀúÀåÀÚ·á ÀýÃë µîÀ» À§ÇÑ ¾Ç¼ºÄÚµå ¼³Ä¡ ½Ãµµ ¡Ø 2009³â 2¿ù 20ÀÏ KrCERT ȨÆäÀÌÁö¿¡ °ÔÀçµÈ º¸¾È°øÁö Âü°í
o ÀÌ·¯ÇÑ ¸í·É¾î¸¦ À°¾È ½Äº°ÀÌ °¡´ÉÇÑ ¼öÁØ¿¡¼ »ðÀÔÇÒ °æ¿ì ´ëºÎºÐ À¥¸ÞÀÏ ½Ã½ºÅÛ¿¡¼ ½ÇÇà Â÷´ÜµÊ¿¡ µû¶ó. ÃÖ±Ù ÇØÄ¿´Â ¸í·É¾î ¹®ÀÚ¿ ³»ºÎ¿¡ ÁÖ¼®¹®À» »ðÀÔÇϰųª ¹®ÀÚ¸¦ 16Áø¼ö ¶Ç´Â ¾Æ½ºÅ° ÄÚµå·Î Ç¥ÇöÇÏ´Â µî ´Ù¾çÇÑ º¯Çü °ø°ÝÀ» ½Ãµµ ÁßÀÓ
¡à ´ëÀÀ¹æ¾È 1. À¥¸ÞÀÏ ½Ã½ºÅÛ ¿î¿µ ´ã´çÀÚ o À̸ÞÀÏ º»¹®¿¡ Æ÷ÇÔµÈ HTMLÀÇ ½ºÅ©¸³Æ® ű׸¦ ó¸®ÇÏÁö ¾Êµµ·Ï ±â´É Á¦ÇÑ(ÀϺΠÀ¥¸ÞÀÏ°ú °°ÀÌ ÅؽºÆ® Ç¥Çö¸¸ Çã¿ë ½Ã ¾ÈÀüÇÔ) o HTML ¸í·É¾î Áö¿øÀÌ ºÒ°¡ÇÇÇÑ °æ¿ì, ÇØÄ¿°¡ ¾Ç¿ë °¡´ÉÇÑ ½ºÅ©¸³Æ® ¸í·É¾î¸¦ ´Ù¾çÇÑ º¯Çü Ç¥ÇöÀÌ °¡´ÉÇÏ´Ù´Â ÀüÁ¦ÇÏ¿¡ öÀúÈ÷ ½ÇÇà Â÷´Ü
2. °³ÀÎ »ç¿ëÀÚ o PC¿¡¼ »ç¿ë ÁßÀÎ ¸ðµç S/WÀÇ ÃֽŠº¸¾È¾÷µ¥ÀÌÆ® À¯Áö o ÃÖ±Ù ÇØÅ·¸ÞÀÏÀº ÁöÀÎ ¶Ç´Â ¾÷¹«°ü°èÀÚ¸¦ °¡ÀåÇؼ À¯Æ÷µÇ´Â °æ¿ì°¡ ºó¹øÇϹǷΠ¸ðµç ¸ÞÀÏÀº »ó´ë¹æÀ» öÀúÈ÷ È®ÀÎ ÈÄ ¿¶÷ÇÏ°í ÀÇ½ÉµÉ °æ¿ì Çѱ¹ÀÎÅͳÝÁøÈï¿ø(118)À¸·Î ½Å°í
¡à ¿ë¾î Á¤¸® o Å©·Î½º»çÀÌÆ®½ºÅ©¸³ÆÃ(Cross Site Scripting) : ÇØÄ¿°¡ °ø°Ý ´ë»óÀÚÀÇ À¥ºê¶ó¿ìÀú¿¡¼ ¾ÇÀÇÀûÀÎ ½ºÅ©¸³Æ®(Çǽ̻çÀÌÆ®/ÇØÅ·°æÀ¯Áö Á¢¼Ó µî)¸¦ ½ÇÇà½Ãų ¼ö ÀÖ´Â º¸¾ÈÃë¾àÁ¡ ¿øº» : http://www.krcert.or.kr
|