항목
-
취약점 VP, 脆弱點컴퓨터 정보 자산의 기밀성, 무결성 또는 가용성을 손상시키는 데 사용될 수 있는 약점. 일반적인 취약점은 다음과 같은 컴퓨터 상태를 나타낸다. (1) 공격자가 다른 사용자로 위장하여 명령을 실행할 수 있는 상태. (2) 공격자가 특정 데이터에 대해 지정된 액세스 권한을 무시하고 해당 데이터에 액세스할 수 있는 상...
- 분야 :
- 국방정보체계
-
원나라 시대, 원나라의 취약점몽골의 사막 지대에서 일어나 강력한 무력을 앞세워 유럽과 아시아를 정복함으로써 역사상 유례 없는 대제국을 건설한 몽골도, 세조 쿠빌라이가 원왕조의 황제로서 남송을 멸망시키고 중국을 통일한 후 불과 90여 년 만에 종말을 고했다. 한마디로 중국 통치에 실패했기 때문이다. 무력이 지나치게 강했다는 점이 중국...
-
바이마르 공화국의 본질적 취약점영국식 민주주의는 독일에 쉽게 이식할 수 없었다는 것이 지금까지의 일반적 견해이다. 역사적으로 독일 제국이 전체적인 독일 황제의 1인 권력에 만사를 의존했기 때문이라고 설명한다. 즉 황제가 군대를 통수하고 외교정책을 결정짓고 수상을 임명하고 국회 해산권을 갖고 권위적으로 통치했다는 것이다. 이러한...
-
저전력 블루투스 기술결함으로 보안취약점에 노출최근 오하이오 주립대학의 연구진들은 해킹 취약점에 노출될 수 있게 만드는 블루투스 장비의 보안결함을 발견한 것으로 나타나 블루투스 기술의 보안취약점에 대해 살펴보기로 한다. 전력소비를 경감시키도록 설계된 저전력 블루투스 장치는 현재 대다수 주변기기에 사용되고 있으며, 보안/의료/건강관리/가정용...
-
파일 다운로드 취약점 -脆弱點, File Download Vulnerabil..다운로드 파일의 위치에 제한조건을 부여하지 않아 지정된 파일 이외의 위치에 있는 파일들에 접근하거나 다운로드 할 수 있는 취약점. 게시판 등에 저장된 자료에 대해 다운로드 스크립트를 이용하여 다운로드 기능을 제공하면서, 대상 자료파일의 위치 지정에 제한조건을 부여하지 않았을 경우에 URL칸의 다운로드...
-
디렉터리 리스팅 취약점 DLV, -脆弱點웹서버의 설정 미숙으로 서버의 디렉터리 및 파일 목록이 노출되고, 열람 및 다운로드가 가능하게 되는 취약점. IIS 웹서버에서 홈페이지의 속성을 설정하는 웹사이트 등록정보에 특정 디렉터리에 대하여 디렉터리 검색 항목이 체크되어 있거나, 아파치 웹서버의 설정 파일 httpd.conf에서 Indexes 옵션이 On되어 있는...
-
에스큐엘(SQL) 주입 취약점 SIV, -注入脆弱點구조화 질의 언어(SQL) 입력문에 대한 필터링이 없을 경우, 해커가 SQL문으로 해석될 수 있는 입력을 시도하여 데이터베이스에 접근할 수 있는 보안 취약점. 웹브라우저 주소(URL) 창 또는 사용자 ID 및 패스워드 입력화면 등에서 데이터베이스 SQL문에 사용되는 문자기호(‘ 및 “)의 입력을 적절히 필터링 하지 않은...
-
크로스 사이트 스크립팅 취약점 XSS Vulnerability, -脆弱點게시물에 실행코드와 태그의 업로드가 규제되지 않는 경우 이를 악용하여 열람한 타 사용자의 PC로 부터 정보를 유출할 수 있는 보안 취약점. 게시판에 새 게시물을 작성하여 등록할 때와 같이 사용자의 입력을 받아 처리하는 웹 응용프로그램에서 입력 내용에 대해 실행코드인 스크립트의 태그를 적절히 필터링하지...
-
파일 업로드 취약점 -脆弱點, File Upload Vulnerability파일의 업로드를 허용할 경우에 해커가 악성 실행 프로그램을 업로드한 후에 홈페이지 접속 방식으로 원격에서 서버컴퓨터의 시스템 운영 명령어를 실행시킬 수 있다. [예제] 모든 게시판에 대해 php, php3, asp, jsp, cgi, inc, pl 등의 확장자를 지닌 파일의 업로드를 시도하여 업로드가 되면 취약점이 있는 것이다...
-
안전 취약점 SH, 安全脆弱點프로그램 설계상의 실수 등이 원인이 되어 소프트웨어에 생긴 결함 중 안전상의 약점으로 된 모든 것. 특히 인터넷 등에서 실행 불가능한 조작이 실제로 일어날 수 있어 심각한 피해가 발생한다. 구체적인 피해 사례로는 ㉠본래의 접속 순서를 거치지 않고 접속을 허용해서 순식간에 월드 와이드 웹 서버상의 HTML 파일...
-
WebDAV 취약점 WebDAV Vulnerability, -脆弱點IIS 서버의 원격관리기능인 WebDAV의 취약점을 악용하여 원격에서 홈페이지 디렉토리에 임의의 파일을 삽입하는 보호 취약점. 윈도우 서버 컴퓨터에서 기본으로 설치되는 원격관리기능인 WebDAV가 계속 사용 가능하도록 설정되어 있고, WebDAV 라이브러리 파일의 속성 및 홈페이지 디렉토리에 쓰기 권한이 모두 허용되어...