최소 단어 이상 선택하여야 합니다.
최대 10 단어까지만 선택 가능합니다.
다음과 같은 기능을 한번의 로그인으로 사용 할 수 있습니다.
NTIS 바로가기디지털산업정보학회논문지 = Journal of the Korea Society of Digital Industry and Information Management, v.16 no.2, 2020년, pp.53 - 59
Malicious file upload attacks mean that the attacker to upload or transfer files of dangerous types that can be automatically processed within the web server's environment. Uploaded file content can include exploits, malware and malicious scripts. An attacker can user malicious content to manipulate...
핵심어 | 질문 | 논문에서 추출한 답변 |
---|---|---|
악성 파일 업로드 공격이란 무엇인가? | 악성 파일 업로드 공격은 웹 파일 업로드 기능이 존재하는 웹 애플리케이션에서 확장자 필터링이 제대로 이루어지지 않았을 경우 공격자가 악성 스크립트 파일(웹쉘)을 업로드하여 웹을 통해 해당 시스템을 제어할 수 있어 명령어 실행 및 디렉터리 열람이 가능하고 웹 페이지 또한 변조가 가능한 취약점이다 [1]. 악성 파일 업로드 공격은 직접적으로 파일을 업로드 하는 경우에도 발생할 수 있지만, RFI(Remote File Inclusion) 공격을 수행하는 경우에도 악성 파일을 업로드 하여 공격을 수행할 수 있다. | |
악성 파일 업로드의 대응 방안은 무엇인가? | 악성 파일 업로드를 이용한 공격의 일반적인 대응 방법으로는 첫 번째로 허용 가능한 파일의 확장자만 업로드 되도록 화이트리스트 기반 확장자 검사를 수행하는 것이 있으며[3], 두 번째로는 악성 파일이 업로드 되어도 실행을 할 수 없도록 웹서버의 설정을 통해 파일이 업로드되는 디렉터리에 스크립트 파일의 실행 권한을 제거하는 것이다. 마지막으로 악성파일이 업로드 되었다고 하더라도 공격자가 웹을 통해 해당 파일에 접근할 수 없도록 디렉터리를 별도로 지정하는 방식이 있다[4] | |
파일 시그니처 기반으로 악성파일을 식별하는 것의 문제점은 무엇인가? | 이러한 공격을 탐지하는 방법으로는 일반적으로 파일의 확 장자나 파일의 시그니처를 탐지하여 파일의 종류를 확인하는 방법이다. 그러나 이러한 방식의 파일 종류 탐지는 PHP 파일과 같이 특정 프로그램으로 인코딩되지 않은 파일은 탐지할 수 없다는 단점을 가지고 있다. |
Cisco 2018 annual cybersecurity report, Cisco, 2018.
Zhi-Yong Li, Ran Tao, Zhen-He Cai, Hao Zhang. "A Web Page Malicious Code Detect Approach Based on Script Execution," ICNC.09, Fifth International Conference, 2009, pp.308-312.
김광현, "웹 취약점 분석을 위한 프락시 시스템의 설계 및 구현," 한국정보통신학회논문지, 제18권, 제9호, 2014, pp.1011-1018.
박재연.이송연.이하은.이종우, "리눅스 아파치 웹 서버 실시간 로그 분석을 통한 공격 탐지 프로그램 개발," 정보과학회 컴퓨팅의 실제 논문지, 제24권, 제4호, 2018, pp.190-197.
P. M. Wrench, B. V. W. Irwin, "Towards a PHP webshell taxonomy using deobfuscation-assisted similarity analysis," 2015 Information Security for South Africa (ISSA), Johannesburg, 2015, pp.1-8.
Snort. http://www.snort.org.
*원문 PDF 파일 및 링크정보가 존재하지 않을 경우 KISTI DDS 시스템에서 제공하는 원문복사서비스를 사용할 수 있습니다.
출판사/학술단체 등이 한시적으로 특별한 프로모션 또는 일정기간 경과 후 접근을 허용하여, 출판사/학술단체 등의 사이트에서 이용 가능한 논문
※ AI-Helper는 부적절한 답변을 할 수 있습니다.