Egloos | Log-in


Return to the mass SQL Injection Attack

대량 SQL injection 삽입 공격은 오래전부터 시작된 일

요즘들어 대량 SQL 인젝션에 관한 이슈가 국내 뿐만 아니라 국외에서도 떠들썩 한 것 같습니다. 이 시점에 헐랭이님께서 히스토리 및 해설까지 해주셨네요. 이러한 공격은 작년에도 있어왔죠. 거의 패턴화 되어 있습니다. 헐랭이님 말씀처럼 이러한 공격을 자동으로 수행할 수 있도록 해주는 메이저급(?) 소프트웨어가 있을 것이라는 추측을 쉽게 할 수 있을 것입니다.

저희 회사에 제 사수분과 올 2월에 국내에 기사화 되었던 "china bot"과 연관되어 있는 것 같아 분석 보고서를 만든적이 있습니다. 뭐 특별히 china bot이라 공식적으로 명칭화 된 건 아니고 언론에서 그렇게 거론해서 그냥 사용했습니다. -_-;;

그 때는 0.js 였으니 지금 유행하는 것 보다는 구 버전이라고 할 수 있겠죠. ^^;;
아래 링크는 보고서이니 심심하실 때 한번 읽어보세요.. (이걸로 기사 만드시지 마시고 -_-+)

SKINFOSEC_TECH_005_China_Bot(tentative_name)_malcode_analysis.pdf


PS. 제 생각에는 그 해킹툴이 모듈화가 잘 되어 있지 않을까 생각이 듭니다. 무엇을 다운로드 시키는가에 따라 용도가 변하도록 말이죠.. ㅎㅎㅎㅎㅎㅎㅎㅎㅎㅎ



이글루스 가든 - professional secur...

by fullc0de | 2008/05/07 16:22 | 보안 | 트랙백 | 덧글(7)

Commented by ZIZI at 2008/05/07 22:33
오호..좋은 자료...캄사합니다.
Commented by Zeus at 2008/05/08 23:34
그렇군요..
Commented by 해피소녀☆ at 2008/05/09 15:30
좋은 자료 감사합니다..^^
Commented by jangha at 2008/05/20 17:21
이런 자세한 이야기가 있었군~ ㅋㅋ
재밌게 잘 보고 있다. 보고서들이 은근히 중독성이 있네. ^^
Commented by n0fate at 2008/05/25 21:08
오랜만에 놀러왔다 아주좋은문서를 보고가는군요^^

잘보겠습니다^^
Commented by 오인환 at 2008/05/28 08:12
선배~ 인환입니다.^^ 잘 지내시죠? ㅎ

세미나 준비 한다고 mass sql injection 관련 자료 찾다가 여기까지 흘러왔어요.^^
공군 CERT에 근무 중이에요. 아직 전역까진 1년 남았구요.

언제 기회 되면 한 번 뵙고 이야기 나누고 싶어요.
좋은 하루 되세요!
Commented by fullc0de at 2008/05/29 19:06
오인환 // ^^ 무지오랜만이네.. 공군장교로 임관했나보구나 ~ 반갑고 언제 기회되면 한번 보자~
※ 이 포스트는 더 이상 덧글을 남길 수 없습니다.

◀ 이전 페이지          다음 페이지 ▶