1. 개요1.1. 목적OWASP TOP 10 (2013)기준으로 웹 어플리케이션 서비스를 진단 및 실습하고, 각 진단 파트별로 개념 이해와 보안 대응방안 사고를 돕도록 하기 위함.[표 1] OWASP TOP 10 기본 개념OWASP TOP 10 란?오픈소스 웹 어플리케..
1. 개요1.1. 수행 대상[표 1] 수행 대상대상iGoat.ipa구 분앱 어플리케이션1.2. 목적취약점 진단 항목을 기반으로 IOS 애플리케이션의 취약점 진단을 통해 IOS의 전반적인 이해를 걸쳐 취약점이 발견될 시 이에 맞는 보호 대책을 수립하고자 보고서를 작성했다..
1. 개요1.1. 목적취약점 진단 항목을 기반으로 Android 애플리케이션의 취약점 진단을 통해 Android의 전반적인 이해를 거쳐 취약점이 발견될 시 이에 맞는 보호 대책을 수립하고자 보고서를 작성했다.2. 총평모바일 앱 진단 결과 세부항목 기준으로 총 18개의 ..
1. 개요1.1. 수행 대상[표 1] 수행 대상대상/ 구분DVIA(v1.0).ipa 앱 어플리케이션Myriam Beta 4.0.ipa 앱 어플리케이션1.2. 목적취약점 진단 항목을 기반으로 iOS 앱 애플리케이션의 취약점 진단을 통해 iOS의 전반적인 이해를 걸쳐 취약..
2 UNION SQL INJECTION2.1 개요두 개 이상의 테이블에 쿼리를 요청해 결과를 얻는 방법임. 일반적으로 데이터를 리스트로 출력 하는 기능에 UNION 연산자를 이용해 개인정보를 탈취하는 공격방법. 2.2 실습SQL 삽입 가능여부 확인함.내부 DB에 데이터..
3.3.3. 애플리케이션 저장소 특징Step1. 애플리케이션에서 데이터를 저장하는 방법 Shared Preferences 원시 데이터를 저장하는 XML 파일로 다양한 타입(boolean, float, int, long, string등)을 지원한다. 내부저장소안드로이드..
모의해킹 최종 결과 보고서 2013. 1. 9 3조 < 차 례 > I. 개요3 1. 목적3 2. 대상3 2.1 웹 어플리케이션3 3. 수행 일정 및 인력3 3.1 수행 일정 계획 ... 3 3.2 수행 인력4 4. 웹 모의해킹의 장?단점4 4.1 장점4 4.2 단점4 II. 모의해킹 수행 방법5 1. 모의해킹 작업 개요5 2. 모의해킹 절차5 3. 모의해킹 사용
1 SQL INJECTION 개요1.1 개요보안은 어떤 분야나 마찬가지로 비정상적인 사용자 입력 값이 문제가 되어 취약점이 발생하게 된다. SQL Injection 또한 입력 값 검증 미흡을 이용한 공격방법이며, 이에 대한 소스코드를 분석하려고 한다. SQL injec..
모의해킹 최종 결과 보고서 2013. 1. 9 2조 < 차 례 > I. 개요4 1. 목적4 2. 대상5 2.1 웹 어플리케이션5 3. 수행 일정 및 인력6 3.1 수행 일정 계획 ... 6 3.2 수행 인력6 II. 모의해킹 수행 방법7 1. 모의해킹 작업 개요7 2. 모의해킹 절차8 2.1 주변 정보 수집 단계8 2.2 접근권한 획득시도8 3. 모의해킹 사용
, 실례로 1999년 4월 'KAIS 전산망에 연결된 PC를 해킹하여 '우리별 3호'와 관련된 자료를 유출시킨 모대학 컴퓨터공학도가 검거된 바 있다. 해킹사건으로 적발되는 사례를 ... [사이버범죄] 해킹의 종류 목차 [사이버범죄] 해킹의 종류 I. 사이버절도 II. 사이버 비밀침해 III. 사이버 정보파괴 IV. 전자문서 위작 V. 해킹에 의한 사이버사기
, 그리고 각 진단 모듈에서 발견된 취약점들이 어떻게 해킹에 이용되는지 등을 점검하는 과정이다. 모의해킹을 통해 불법 침입의 가능성이 발견될 경우, 취약한 부분에 대한 대응책 및 ... 통한 모의해킹을 수행하고 취약점을 찾아 시스템에 미치는 영향을 파악하며 대책 및 해결 방안을 제시함으로써 예방 및 안정성을 확보하는데 목적을 둔다.2.1 Penetration
적용되지 않도록 하는 방법이 있으며, 다양한 보안 관련 회사에서 제공하는 Anti XSS 라이브러리를 활용할 수 있다. 또한, 지속적인 모의해킹을 통해 게시판의 웹 취약성을 지속 ... Cookie를 활용한 해킹공격 관련 정의 목록 ? Cookie 란? ? Cookie 값 변조 관련 Tool 1. Cooxie Toolbar 2. EditThisCookie
웹 모의해킹 기법 (1/4) 웹 모의해킹모의해킹이란 시스템 또는 응용 프로그램에 대한 가상의 공격을 하는 행위를 의미한다. 모의해킹을 하는 이유는 해커가 시스템에 침입하기 전에 ... 먼저 문제점을 찾아내 그것에 대한 조치를 취하기 위해서다. 모의해킹은 크게 호스트 전체에 대한 모의해킹과 특정 서비스에 대한 모의해킹으로 나눌 수 있다. 호스트 모의해킹
분야별 기초 보안업무를 수행한다. (3) 역활 ① 직업군 : 정보보안전문가로써의 직업군에는 보안솔루션 개발자, 모의해킹전문가(보안분석), 악성코드분석전문가, 보안관리자(관제전문 ... 보안관제, 정보보안컨설턴트, 모의해킹, 악성코드분석 이렇게 네 분야는 신입채용이 활발합니다. 직무별 업무 내용이 다르기 때문에, 취업하고자 하는 분야에 맞는 공부 계획을 세워야