|
|
|
ÀϽà : |
2007-11-13 (È)
10:00-18:00
|
| |
Àå¼Ò : | ºñÁ¸® ±³À°Àå(¿ª»ï¿ª 6¹ø Ãⱸ ¼öÇù°Ç¹° 16Ãþ) |
| |
°»ç : |
Á¤Áø¼®
°»ç
|
| |
°¡°Ý : | 165,000¿ø I 132,000¿ø |
|
|
|
|
|
ÇϷ縸¿¡ ³¡³»´Â À¥ÇØÅ· º¸¾È Àü¹®°¡ °úÁ¤ |
|
|
|
|
|
|
|
|
- °»ç : Á¤Áø¼® °»ç
- ÀÏÁ¤ : 2007³â 11¿ù 13ÀÏ(È) 10:00 ~ 18:00
- ±³À°ºñ : »çÀüµî·Ï 165,000¿ø / ÇöÀåµî·Ï 176,000¿ø (ºÎ°¡¼¼ Æ÷ÇÔ / Áᫎ Æ÷ÇÔ / ±³Àçºñ Æ÷ÇÔ)
- ±³À°Àå¼Ò : ºñÁ¸® ±³À°Àå(¿ª»ï¿ª 6¹ø Ãⱸ ¼öÇù°Ç¹° 16Ãþ)
|
¡Ø ÁÖÂ÷°¡ ºÒ°¡´ÉÇÏ¿À´Ï ´ëÁß±³ÅëÀ» ÀÌ¿ëÇØ ÁÖ¼¼¿ä.
ÁÖÂ÷Áö¿øÀº ÇÏÁö ¾Ê½À´Ï´Ù. |
|
|
|
|
|
|
|
|
|
|
|
|
|
- À¥»çÀÌÆ® °ü·Ã º¸¾È ´ã´çÀÚ
- À¥ ÇØÅ·¿¡ ´ëÇÑ º¸¾ÈÀÌ ÇÊ¿äÇÑ ½Ç¹«ÀÚ
|
|
|
|
|
|
|
|
|
|
|
|
|
|
- À¥ ÇØÅ·ÀÉ ±â¹ý°ú ÁÖ¿ä °ø°Ý ±â¹ýÀ» ¾Ë¾Æº»´Ù.
- À¥ ¾îÇø®ÄÉÀÌ¼Ç ÁÖ¿ä Ãë¾àÁ¡°ú ÀÌ¿¡ ´ëÇÑ ´ëÀÀ ¹æ¾ÈÀ» »ìÆ캻´Ù.
- ÃÖ±Ù ¹®Á¦°¡ µÇ°í ÀÖ´Â Áß±¹¹ß ÇØÄ¿ÀÇ ÁÖ¿ä °ø°Ý ±â¹ýÀ» ÀÚ¼¼È÷ »ìÆ캻´Ù.
- »óȲº° À¥ ÇØÅ·¿¡ ´ëÇÑ ½ÇÀü ´ëºñ Àü·«À» ÇнÀÇÏ¿©, ½ÇÁ¦ À¥ÇØÅ·¿¡ ´ëºñÇÑ´Ù.
|
|
|
|
|
|
|
|
|
|
|
|
|
Agenda |
1 session 10:00~12:00 |
À¥ ÇØÅ· °³¿ä ¹× ±â¹ýÀÇ ÀÌÇØ
- 1. À¥ ÇØÅ·ÀÇ °³¿ä
- ÇØÅ·ÀÇ ÃßÀÌ ¹× »ç·Ê
- À¥ ÇØÅ·ÀÇ ¹ß»ý ¿øÀÎ
- ÇØÅ·ÀÇ ÆıÞÈ¿°ú
- 2. À¥ ÇØÅ· ±â¹ýÀÇ ÀÌÇØ
- À¥ ÇØÅ· ¹æ¹ý·Ð
- À¥ ¾îÇø®ÄÉÀÌ¼Ç ±¸Á¶ ÀÌÇØ : HTTP ÇÁ·ÎÅäÄÝÀÇ ÀÌÇØ
- Á¤º¸¼öÁý : Æ÷Æ® ½ºÄµ, À¥ Ãë¾àÁ¡ ½ºÄ³³ÊÀÇ »ç¿ë, ÀÎÁõ±¸Á¶È®ÀÎ, µð·ºÅ͸® ¸ñ·ÏÈ µµ±¸ »ç¿ë, google ÇØÅ·ÀÇ ÀÌÇØ
- Ãë¾à¼º ºÐ¼®
- °ø°Ý ½Ãµµ
- °ø°Ý °á°ú ºÐ¼®
- À¥ °ø°Ý µµ±¸ ¼Ò°³
- À¥ ÇÁ¶ô½Ã
- Á¾ÇÕ °ø°Ý µµ±¸
- ÁÖ¿ä °ø°Ý ±â¹ý ÀÌÇØ
- ÇØÄ¿µéÀÇ ÁÖ¿ä °ø°Ý°ú ¾îÇø®ÄÉÀ̼ǰúÀÇ °ü°è ºÐ¼®
- SQL INJECTIOn °ø°Ý, XSS(Cross-Site Scripting)°ø°Ý, ÆÄÀÏ ¾÷·Îµå °ø°Ý, ÄíÅ° Á¶ÀÛ
- µð·ºÅ͸® À̵¿ °ø°Ý, ¿ÜºÎ ÆÄÀÏ ½ÇÇà °ø°Ý, javascript Á¶ÀÛ °ø°Ý, È÷µç Çʵå Á¶ÀÛ °ø°Ý
- URL °Á¦ Á¢¼Ó °ø°Ý, µð·ºÅ͸® Àε¦½Ì °ø°Ý, ±âŸ Ãë¾àÇÑ °èÁ¤ ¹× ¿ø°Ý°ü¸® ÇÁ·Î±×·¥ÀÇ Ãë¾à¼º ÀÌÇØ
- 3. À¥ ¾îÇø®ÄÉÀÌ¼Ç ÁÖ¿ä Ãë¾àÁ¡ ¹× ´ëÀÀ ¹æ¾È
- OWASP Top 10
- A1 ÀÔ·Â °ª °ËÁõ ºÎÀç
- A2 Ãë¾àÇÑ Á¢±Ù ÅëÁ¦
- A3 Ãë¾àÇÑ ÀÎÁõ ¹× ¼¼¼Ç °ü¸®
- A4 XSS
- A5 ¹öÆÛ ¿À¹öÇ÷οì
- A6 »ðÀÔ Ãë¾àÁ¡
- A7 ºÎÀûÀýÇÑ ¿¡·¯ ó¸®
- A8 Ãë¾àÇÑ Á¤º¸ ÀúÀå ¹æ½Ä
- A9 ¼ºñ½º ¹æÇØ °ø°Ý
- A10 ºÎÀûÀýÇÑ È¯°æ ¼³Á¤
- 4. Áß±¹¹ß ÇØÄ¿ÀÇ ÁÖ¿ä °ø°Ý ±â¹ý ¹× µµ±¸
|
Lunch Break |
2 session 13:00~15:00 |
À¥ÇØÅ· ½ÇÀü Part 1
- 1. SQL INJECTION °ø°ÝÀ» ÀÌ¿ëÇÑ ÀÎÁõ¿ìȸ ½Ç½À
- °ü¸®ÀÚ ·Î±×ÀÎ ÆäÀÌÁö ÃßÃø ¹× Ãë¾àÇÑ °èÁ¤ ÀÀ¿ë, Æнº¿öµå ÃßÃø °ø°Ý º´Çà
- 2. SQL INJECTION °ø°ÝÀ» ÀÌ¿ëÇÑ ÁÖ¿ä DB Á¤º¸ ȹµæ
- À¥ Proxy¸¦ ÀÌ¿ëÇÑ html ÇÊµå °ª Á¶ÀÛ ÀÀ¿ë
- having, group by ¸¦ ÀÌ¿ëÇÑ Å×ÀÌºí ¸í, Ä÷³¸í ȹµæ
- union À» ÀÌ¿ëÇÑ Àüü ÇÊµå °ª ȹµæ
- 3. SQL INJECTION °ø°ÝÀ» ÀÌ¿ëÇÑ DB ¼¹ö ħÅõ
- Packet sniffing(capture) ¸¦ ÅëÇÑ xp_cmdshell ÀÇ °á°ú È®ÀÎ
- netcatÀ» ÀÌ¿ëÇÑ reverse connection °ø°Ý
- extended stored procedure ¸¦ ÀÌ¿ëÇÑ ½Ã½ºÅÛ ¸í·ÉÀÇ¾î ¼öÇà
- tftp ¼¹öÀÇ »ç¿ë
- 4. SQL INJECTION °ø°ÝÀ» ÀÌ¿ëÇÑ ÁÖ¿ä DB Á¤º¸ ȹµæ 2
- infomation_schema ¸¦ ÀÌ¿ëÇÑ ÁÖ¿ä DB Á¤º¸ÀÇ È¹µæ
- sysobjects, syscolumns ¸¦ ÀÌ¿ëÇÑ ÁÖ¿ä DB Á¤º¸ÀÇ È¹µæ
|
3 session 15:10~16:30 |
À¥ÇØÅ· ½ÇÀü Part 2
- 1. XSS °ø°Ý ½Ç½À
- °Ô½ÃÆÇÀ» ÀÌ¿ëÇÑ XSS °ø°Ý
- ȹµæÇÑ ÄíÅ°ÀÇ Àç»ç¿ë
- À¥ ÇÁ¶ô½Ã¸¦ ÀÌ¿ëÇÑ ÄíÅ° Àç»ç¿ë
- cooxie ¸¦ ÀÌ¿ëÇÑ ÄíÅ°ÀÇ Àç»ç¿ë
- ÄíÅ° ¸¸·á µÇ±â Àü ÀçÈ°¿ë ¹æ¹ý
- 2. µð·ºÅ͸® Àε¦½Ì °ø°Ý ½Ç½À ¹× ´ëÀÀ
- apache¿¡¼ÀÇ ´ëÀÀ
- IIS ¿¡¼ÀÇ ´ëÀÀ
- 3. ÄíÅ° º¯Á¶
- µ¿¿µ»ó ½Ã¿¬
- ÄíÅ° º¯Á¶¸¦ ÅëÇÑ Å¸ »ç¿ëÀÚ ¹× °ü¸®ÀÚ ±ÇÇÑ È¹µæ
|
4 session 16:40~18:00 |
À¥ÇØÅ· ½ÇÀü Part 3
- 1. ÆÄÀÏ ´Ù¿î·Îµå °ø°Ý
- ÆÄÀÏ ´Ù¿î·Îµå °ø°ÝÀ» ÀÌ¿ëÇÑ ÁÖ¿ä Á¤º¸ ȹµæ
- ÆÄÀÏ ´Ù¿î·Îµå °ø°ÝÀÇ ÀÀ¿ë
- 2. ÆÄÀÏ ¾÷·Îµå °ø°Ý
- ÆÄÀÏ ¾÷·Îµå °ø°Ý µ¿¿µ»ó ½Ã¿¬
- javascript ÇÊÅ͸µÀ» ¿ìȸÇÑ ÆÄÀÏ ¾÷·Îµå °ø°Ý
- mime ÇÊÅ͸µÀ» ¿ìȸÇÑ ÆÄÀÏ ¾÷·Îµå °ø°Ý
- 3. reverse connection
- xterm À» ÀÌ¿ëÇÑ reverse connection
|
** »ó±â ÀÏÁ¤, °»ç, ³»¿ëÀº »çÁ¤¿¡ µû¶ó º¯°æµÉ ¼ö ÀÖ½À´Ï´Ù.
|
|
|
|
|
|
|
|
|
|
|
|
|
Á¤Áø¼® °»ç / Á¤º¸º¸È£ ÄÁ¼³Æà ºÐ¾ß ÇÁ¸®·£¼
úÞ Á¤º¸º¸È£ ÄÁ¼³Æà ºÐ¾ß ÇÁ¸®·£¼
CISA
°æºÏ´ëÇб³
[ÄÁ¼³Æà °æ·Â]
Áß¿ä Á¤ºÎ±â°ü, °ø°ø, ±ÝÀ¶, ´ë±â¾÷ ¹× Àü¹® ±â¾÷ ´ë»ó Á¤º¸º¸È£ ÄÁ¼³ÆÃ
PM/PL, ¸ðÀÇÇØÅ·, ±× ¿Ü ±â¼úÀûÀÎ Áø´Ü ½Ç¹« Á÷Á¢ ¼öÇà
º¸¾ÈÄÁ¼³Æà : ¼¿ïÁö¹æ°æÂûû, Æ÷½ºÄÚ ±¤¾çÁ¦Ã¶¼Ò, ±³À°ÀÎÀûÀÚ¿øºÎ NEIS ÀÀ¿ë S/W
¸ðÀÇÇØÅ· : °Ç±¹´ëÇб³º´¿ø, Æ÷½ºÄÚ MES ½Ã½ºÅÛ
Ãë¾àÁ¡ Áø´Ü : Çѱ¹¹ýÁ¦¿¬±¸¿ø, ¾Ö´ÏÄÝ, Çö´ëÇØ»ó, °Ç°º¸Çè½É»çÆò°¡¿ø, ¿ì¸®ÀºÇà, ·Ôµ¥Á¤º¸Åë½Å, Çѱ¹¹ýÁ¦¿¬±¸¿ø, Çѱ¹°í¿ëÁ¤º¸¿ø, Çѱ¹¾Ï¿þÀÌ
Á¤º¸º¸È£ ÄÁ¼³Æà : ´ë´öÀüÀÚ, ¿¤Áö»ýÈ°°Ç°, ±¹È¸»ç¹«Ã³, °Ç°º¸Çè½É»çÆò°¡¿ø, ¹®È°ü±¤ºÎ/¹®ÈÁ¤º¸¼¾ÅÍ, ±ÝÀ¶°¨µ¶¿ø, ¿¡³ÊÁö°ü¸®°ø´Ü, ±³º¸¹®°í, ¸ðºô¸®¾ð½º, ±ÝÀ¶°¨µ¶¿ø, ¿¡³ÊÁö°ü¸®°ø´Ü, Áõ±Ç¿¹Å¹¿ø
ƯÇãû À§.º¯Á¶ Áø´Ü ÄÁ¼³ÆÃ
»ïÀÏȸ°è¹ýÀÎ º¸¾ÈÁø´Ü ÄÁ¼³ÆÃ
´ë¹ý¿ø µî±âÁ¤º¸ ½Ã½ºÅÛ Á¤º¸º¸È£ »óÅ Áø´Ü ÄÁ¼³ÆÃ
[°ÀÇ °æ·Â]
ÇàÀںΠ¼Ò¼ÓÀÇ Á¤º¸È±³À°¼¾ÅÍ¿¡¼ Á¤º¸º¸È£ Àü¹® °»ç
°æÂûû, °æ»ó³²µµ°ø¹«¿ø±³À°¼¾ÅÍ, °æ±âµµÀÎÀç°³¹ß¿ø, °æ±âµµ±³À°Ã», ±â¹«»ç, Çѱ¹±³À°ÇмúÁ¤º¸¿ø, Çѱ¹°í¿ëÁ¤º¸¿ø, Æ÷½ºÄÚ, LG ±×·ì µî ´Ù¼ö
|
|
|
|
|
|
|
|