ÀúÈñ ÀÎÅ¥¹ö¿¡¼´Â º¸¾È °È¸¦ À§ÇÏ¿©
À¥¹æȺ®(WebKnight) ¸¦ ¼³Ä¡/¿î¿µ ÇÏ°í ÀÖ½À´Ï´Ù.
¼³Á¤¹æ¹ýÀº Á¢¼Ó ÈÄ
[³ªÀǼºñ½º°ü¸®]->[¼ºñ½º»ç¿ëÇöȲ]->[À¥¹æȺ®(WebKnight)] ·Î À̵¿ ÈÄ
¾Æ·¡ À̹ÌÁö ¼ø¼´ë·Î ¼³Á¤ ÇØÁÖ½Ã¸é µË´Ï´Ù.
À¥¹æȺ®(WebKnight) ¶õ ¾Æ·¡¿Í °°Àº ÀåÁ¡ÀÌ ÀÖ½À´Ï´Ù.
WebKnight´Â AQTRONIX»ç(http://www.aqtronix.com)¿¡¼ °³¹ßÇÑ À©µµ¿ì IIS ¿ë À¥ ¹æȺ® ÀÔ´Ï´Ù.
WebKnight´Â ISAPI ÇÊÅÍ ÇüÅ·Πµ¿ÀÛÇϸç, IIS ¼¹ö ¾Õ´Ü¿¡ À§Ä¡ÇÏ°í ÀÖ¾î IIS À¥¼¹ö·Î µé¾î¿Â ¸ðµç À¥ ¿äû¿¡ ´ëÇØ »çÀü¿¡ Á¤ÀǵÈ
ÇÊÅÍ ·ê¿¡ µû¶ó °ËÁõÇϹǷΠSQL Injection °ø°Ý µîÀÇ Æ¯Á¤ À¥ ¿äûÀ» »çÀü¿¡ Â÷´ÜÇÔÀ¸·Î½á º¸´Ù ¾ÈÀüÇÑ À¥È£½ºÆÃÀ» ÀÌ¿ëÇÏ½Ç ¼ö°¡
ÀÖ½À´Ï´Ù.
WebKnight´Â SQL injection, Command execution, XSS attack µîÀÇ À¥ °ø°Ý Â÷´Ü¿¡ Ź¿ùÇÑ ¼º´ÉÀ» ¹ßÈÖÇÕ´Ï´Ù.
±âº» ¼³Á¤°ªÀº '»ç¿ëÇÔ'À̸ç, ¼³Á¤ º¯°æ ½Ã 2~3ºÐ ÈÄ Àû¿ëµË´Ï´Ù.
WebKnight´Â Àü¿ª ÇÊÅͷθ¸ µ¿ÀÛÇϹǷΠ°³º° ÇÊÅÍ ¼³Á¤ÀÌ ºÒ°¡´ÉÇÕ´Ï´Ù.
ÇÊÅ͸µÀ» ¿øÇÏÁö ¾ÊÀ¸½Ã¸é '»ç¿ë¾ÈÇÔ'À¸·Î ¼³Á¤ÇϽñ⠹ٶø´Ï´Ù.