HOME > ¿ÀÇÁ¶óÀÎ > Áö³­°úÁ¤ »ó¼¼º¸±â
ÀϽà : 2007-11-13 (È­)   10:00-18:00
Àå¼Ò : ºñÁ¸® ±³À°Àå(¿ª»ï¿ª 6¹ø Ãⱸ ¼öÇù°Ç¹° 16Ãþ)
°­»ç : Á¤Áø¼®  °­»ç
°¡°Ý : 165,000¿ø I 132,000¿ø

ÇϷ縸¿¡ ³¡³»´Â À¥ÇØÅ· º¸¾È Àü¹®°¡ °úÁ¤
    • °­»ç : Á¤Áø¼® °­»ç
    • ÀÏÁ¤ : 2007³â 11¿ù 13ÀÏ(È­) 10:00 ~ 18:00
    • ±³À°ºñ : »çÀüµî·Ï 165,000¿ø / ÇöÀåµî·Ï 176,000¿ø (ºÎ°¡¼¼ Æ÷ÇÔ / Áᫎ Æ÷ÇÔ / ±³Àçºñ Æ÷ÇÔ)
    • ±³À°Àå¼Ò : ºñÁ¸® ±³À°Àå(¿ª»ï¿ª 6¹ø Ãⱸ ¼öÇù°Ç¹° 16Ãþ)
¡Ø ÁÖÂ÷°¡ ºÒ°¡´ÉÇÏ¿À´Ï ´ëÁß±³ÅëÀ» ÀÌ¿ëÇØ ÁÖ¼¼¿ä. ÁÖÂ÷Áö¿øÀº ÇÏÁö ¾Ê½À´Ï´Ù.
    • À¥»çÀÌÆ® °ü·Ã º¸¾È ´ã´çÀÚ
    • À¥ ÇØÅ·¿¡ ´ëÇÑ º¸¾ÈÀÌ ÇÊ¿äÇÑ ½Ç¹«ÀÚ
    • À¥ ÇØÅ·ÀÉ ±â¹ý°ú ÁÖ¿ä °ø°Ý ±â¹ýÀ» ¾Ë¾Æº»´Ù.
    • À¥ ¾îÇø®ÄÉÀÌ¼Ç ÁÖ¿ä Ãë¾àÁ¡°ú ÀÌ¿¡ ´ëÇÑ ´ëÀÀ ¹æ¾ÈÀ» »ìÆ캻´Ù.
    • ÃÖ±Ù ¹®Á¦°¡ µÇ°í ÀÖ´Â Áß±¹¹ß ÇØÄ¿ÀÇ ÁÖ¿ä °ø°Ý ±â¹ýÀ» ÀÚ¼¼È÷ »ìÆ캻´Ù.
    • »óȲº° À¥ ÇØÅ·¿¡ ´ëÇÑ ½ÇÀü ´ëºñ Àü·«À» ÇнÀÇÏ¿©, ½ÇÁ¦ À¥ÇØÅ·¿¡ ´ëºñÇÑ´Ù.
Agenda
1 session
10:00~12:00
À¥ ÇØÅ· °³¿ä ¹× ±â¹ýÀÇ ÀÌÇØ
  • 1. À¥ ÇØÅ·ÀÇ °³¿ä
  • ÇØÅ·ÀÇ ÃßÀÌ ¹× »ç·Ê
  • À¥ ÇØÅ·ÀÇ ¹ß»ý ¿øÀÎ
  • ÇØÅ·ÀÇ ÆıÞÈ¿°ú
  • 2. À¥ ÇØÅ· ±â¹ýÀÇ ÀÌÇØ
  • À¥ ÇØÅ· ¹æ¹ý·Ð
    - À¥ ¾îÇø®ÄÉÀÌ¼Ç ±¸Á¶ ÀÌÇØ : HTTP ÇÁ·ÎÅäÄÝÀÇ ÀÌÇØ
    - Á¤º¸¼öÁý : Æ÷Æ® ½ºÄµ, À¥ Ãë¾àÁ¡ ½ºÄ³³ÊÀÇ »ç¿ë, ÀÎÁõ±¸Á¶È®ÀÎ, µð·ºÅ͸® ¸ñ·ÏÈ­ µµ±¸ »ç¿ë, google ÇØÅ·ÀÇ ÀÌÇØ
    - Ãë¾à¼º ºÐ¼®
    - °ø°Ý ½Ãµµ
    - °ø°Ý °á°ú ºÐ¼®
  • À¥ °ø°Ý µµ±¸ ¼Ò°³
    - À¥ ÇÁ¶ô½Ã
    - Á¾ÇÕ °ø°Ý µµ±¸
  • ÁÖ¿ä °ø°Ý ±â¹ý ÀÌÇØ
    - ÇØÄ¿µéÀÇ ÁÖ¿ä °ø°Ý°ú ¾îÇø®ÄÉÀ̼ǰúÀÇ °ü°è ºÐ¼®
    - SQL INJECTIOn °ø°Ý, XSS(Cross-Site Scripting)°ø°Ý, ÆÄÀÏ ¾÷·Îµå °ø°Ý, ÄíÅ° Á¶ÀÛ
    - µð·ºÅ͸® À̵¿ °ø°Ý, ¿ÜºÎ ÆÄÀÏ ½ÇÇà °ø°Ý, javascript Á¶ÀÛ °ø°Ý, È÷µç Çʵå Á¶ÀÛ °ø°Ý
    - URL °­Á¦ Á¢¼Ó °ø°Ý, µð·ºÅ͸® Àε¦½Ì °ø°Ý, ±âŸ Ãë¾àÇÑ °èÁ¤ ¹× ¿ø°Ý°ü¸® ÇÁ·Î±×·¥ÀÇ Ãë¾à¼º ÀÌÇØ
  • 3. À¥ ¾îÇø®ÄÉÀÌ¼Ç ÁÖ¿ä Ãë¾àÁ¡ ¹× ´ëÀÀ ¹æ¾È
  • OWASP Top 10
    - A1 ÀÔ·Â °ª °ËÁõ ºÎÀç
    - A2 Ãë¾àÇÑ Á¢±Ù ÅëÁ¦
    - A3 Ãë¾àÇÑ ÀÎÁõ ¹× ¼¼¼Ç °ü¸®
    - A4 XSS
    - A5 ¹öÆÛ ¿À¹öÇ÷οì
    - A6 »ðÀÔ Ãë¾àÁ¡
    - A7 ºÎÀûÀýÇÑ ¿¡·¯ ó¸®
    - A8 Ãë¾àÇÑ Á¤º¸ ÀúÀå ¹æ½Ä
    - A9 ¼­ºñ½º ¹æÇØ °ø°Ý
    - A10 ºÎÀûÀýÇÑ È¯°æ ¼³Á¤
  • 4. Áß±¹¹ß ÇØÄ¿ÀÇ ÁÖ¿ä °ø°Ý ±â¹ý ¹× µµ±¸
Lunch Break
2 session
13:00~15:00
À¥ÇØÅ· ½ÇÀü Part 1
  • 1. SQL INJECTION °ø°ÝÀ» ÀÌ¿ëÇÑ ÀÎÁõ¿ìȸ ½Ç½À
  • °ü¸®ÀÚ ·Î±×ÀÎ ÆäÀÌÁö ÃßÃø ¹× Ãë¾àÇÑ °èÁ¤ ÀÀ¿ë, Æнº¿öµå ÃßÃø °ø°Ý º´Çà
  • 2. SQL INJECTION °ø°ÝÀ» ÀÌ¿ëÇÑ ÁÖ¿ä DB Á¤º¸ ȹµæ
  • À¥ Proxy¸¦ ÀÌ¿ëÇÑ html ÇÊµå °ª Á¶ÀÛ ÀÀ¿ë
  • having, group by ¸¦ ÀÌ¿ëÇÑ Å×ÀÌºí ¸í, Ä÷³¸í ȹµæ
  • union À» ÀÌ¿ëÇÑ Àüü ÇÊµå °ª ȹµæ
  • 3. SQL INJECTION °ø°ÝÀ» ÀÌ¿ëÇÑ DB ¼­¹ö ħÅõ
  • Packet sniffing(capture) ¸¦ ÅëÇÑ xp_cmdshell ÀÇ °á°ú È®ÀÎ
  • netcatÀ» ÀÌ¿ëÇÑ reverse connection °ø°Ý
  • extended stored procedure ¸¦ ÀÌ¿ëÇÑ ½Ã½ºÅÛ ¸í·ÉÀÇ¾î ¼öÇà
  • tftp ¼­¹öÀÇ »ç¿ë
  • 4. SQL INJECTION °ø°ÝÀ» ÀÌ¿ëÇÑ ÁÖ¿ä DB Á¤º¸ ȹµæ 2
  • infomation_schema ¸¦ ÀÌ¿ëÇÑ ÁÖ¿ä DB Á¤º¸ÀÇ È¹µæ
  • sysobjects, syscolumns ¸¦ ÀÌ¿ëÇÑ ÁÖ¿ä DB Á¤º¸ÀÇ È¹µæ
3 session
15:10~16:30
À¥ÇØÅ· ½ÇÀü Part 2
  • 1. XSS °ø°Ý ½Ç½À
  • °Ô½ÃÆÇÀ» ÀÌ¿ëÇÑ XSS °ø°Ý
  • ȹµæÇÑ ÄíÅ°ÀÇ Àç»ç¿ë
    - À¥ ÇÁ¶ô½Ã¸¦ ÀÌ¿ëÇÑ ÄíÅ° Àç»ç¿ë
    - cooxie ¸¦ ÀÌ¿ëÇÑ ÄíÅ°ÀÇ Àç»ç¿ë
    - ÄíÅ° ¸¸·á µÇ±â Àü ÀçÈ°¿ë ¹æ¹ý
  • 2. µð·ºÅ͸® Àε¦½Ì °ø°Ý ½Ç½À ¹× ´ëÀÀ
  • apache¿¡¼­ÀÇ ´ëÀÀ
  • IIS ¿¡¼­ÀÇ ´ëÀÀ
  • 3. ÄíÅ° º¯Á¶
  • µ¿¿µ»ó ½Ã¿¬
  • ÄíÅ° º¯Á¶¸¦ ÅëÇÑ Å¸ »ç¿ëÀÚ ¹× °ü¸®ÀÚ ±ÇÇÑ È¹µæ
4 session
16:40~18:00
À¥ÇØÅ· ½ÇÀü Part 3
  • 1. ÆÄÀÏ ´Ù¿î·Îµå °ø°Ý
  • ÆÄÀÏ ´Ù¿î·Îµå °ø°ÝÀ» ÀÌ¿ëÇÑ ÁÖ¿ä Á¤º¸ ȹµæ
  • ÆÄÀÏ ´Ù¿î·Îµå °ø°ÝÀÇ ÀÀ¿ë
  • 2. ÆÄÀÏ ¾÷·Îµå °ø°Ý
  • ÆÄÀÏ ¾÷·Îµå °ø°Ý µ¿¿µ»ó ½Ã¿¬
  • javascript ÇÊÅ͸µÀ» ¿ìȸÇÑ ÆÄÀÏ ¾÷·Îµå °ø°Ý
  • mime ÇÊÅ͸µÀ» ¿ìȸÇÑ ÆÄÀÏ ¾÷·Îµå °ø°Ý
  • 3. reverse connection
  • xterm À» ÀÌ¿ëÇÑ reverse connection


** »ó±â ÀÏÁ¤, °­»ç, ³»¿ëÀº »çÁ¤¿¡ µû¶ó º¯°æµÉ ¼ö ÀÖ½À´Ï´Ù.

Á¤Áø¼® °­»ç / Á¤º¸º¸È£ ÄÁ¼³Æà ºÐ¾ß ÇÁ¸®·£¼­

úÞ Á¤º¸º¸È£ ÄÁ¼³Æà ºÐ¾ß ÇÁ¸®·£¼­
CISA
°æºÏ´ëÇб³

[ÄÁ¼³Æà °æ·Â]
Áß¿ä Á¤ºÎ±â°ü, °ø°ø, ±ÝÀ¶, ´ë±â¾÷ ¹× Àü¹® ±â¾÷ ´ë»ó Á¤º¸º¸È£ ÄÁ¼³ÆÃ
PM/PL, ¸ðÀÇÇØÅ·, ±× ¿Ü ±â¼úÀûÀÎ Áø´Ü ½Ç¹« Á÷Á¢ ¼öÇà
º¸¾ÈÄÁ¼³Æà : ¼­¿ïÁö¹æ°æÂûû, Æ÷½ºÄÚ ±¤¾çÁ¦Ã¶¼Ò, ±³À°ÀÎÀûÀÚ¿øºÎ NEIS ÀÀ¿ë S/W
¸ðÀÇÇØÅ· : °Ç±¹´ëÇб³º´¿ø, Æ÷½ºÄÚ MES ½Ã½ºÅÛ
Ãë¾àÁ¡ Áø´Ü : Çѱ¹¹ýÁ¦¿¬±¸¿ø, ¾Ö´ÏÄÝ, Çö´ëÇØ»ó, °Ç°­º¸Çè½É»çÆò°¡¿ø, ¿ì¸®ÀºÇà, ·Ôµ¥Á¤º¸Åë½Å, Çѱ¹¹ýÁ¦¿¬±¸¿ø, Çѱ¹°í¿ëÁ¤º¸¿ø, Çѱ¹¾Ï¿þÀÌ
Á¤º¸º¸È£ ÄÁ¼³Æà : ´ë´öÀüÀÚ, ¿¤Áö»ýÈ°°Ç°­, ±¹È¸»ç¹«Ã³, °Ç°­º¸Çè½É»çÆò°¡¿ø, ¹®È­°ü±¤ºÎ/¹®È­Á¤º¸¼¾ÅÍ, ±ÝÀ¶°¨µ¶¿ø, ¿¡³ÊÁö°ü¸®°ø´Ü, ±³º¸¹®°í, ¸ðºô¸®¾ð½º, ±ÝÀ¶°¨µ¶¿ø, ¿¡³ÊÁö°ü¸®°ø´Ü, Áõ±Ç¿¹Å¹¿ø
ƯÇãû À§.º¯Á¶ Áø´Ü ÄÁ¼³ÆÃ
»ïÀÏȸ°è¹ýÀÎ º¸¾ÈÁø´Ü ÄÁ¼³ÆÃ
´ë¹ý¿ø µî±âÁ¤º¸ ½Ã½ºÅÛ Á¤º¸º¸È£ »óÅ Áø´Ü ÄÁ¼³ÆÃ

[°­ÀÇ °æ·Â]
ÇàÀںΠ¼Ò¼ÓÀÇ Á¤º¸È­±³À°¼¾ÅÍ¿¡¼­ Á¤º¸º¸È£ Àü¹® °­»ç
°æÂûû, °æ»ó³²µµ°ø¹«¿ø±³À°¼¾ÅÍ, °æ±âµµÀÎÀç°³¹ß¿ø, °æ±âµµ±³À°Ã», ±â¹«»ç, Çѱ¹±³À°ÇмúÁ¤º¸¿ø, Çѱ¹°í¿ëÁ¤º¸¿ø, Æ÷½ºÄÚ, LG ±×·ì µî ´Ù¼ö