해킹사고의 취약점과 관련된 로그

2015. 10. 16. 10:07·프로젝트 관련 조사/로그 관련
반응형

출처: 해킹사고의 재구성 - 최상용

 

피해유형 

취약점 

공격 방법 

로그 

위/변조 

 SQL 구문 삽입

SQL 구문 삽입을 이용해 인가되지 않은 로그인을 성공한 후 게시물 소스파일 등 삭제 

웹 로그, IPS, IDS 

SQL 구문 삽입을 통한 DB내 데이터 변조 

웹 로그, IPS, IDS 

파일 업로드 

PUT 메소드를 이용한 원격 파일 업로드

웹 로그, IPS, IDS 

웹셸을 업로드해 소스 파일 삭제, 소스 파일 내용 변경등 변조

웹 로그, IPS, IDS 

허가 되지 않은 접근 

터미널 서비스를 이용한

원격 접근

시스템 로그, 방화벽

RPC를 이용한 원격 접근

IPS,IDS messages,방화벽, loginlog, utmp, wtmp, last 로그, SU 로그

텔넷, FTP등 inet 서비스를 이용한 원격 접근

IPS,IDS messages,방화벽, loginlog, utmp, wtmp, last 로그, SU 로그

취약한 ID/패스워드를 유추해 관리자 페이지 접근

웹 로그, IPS,IDS

XSS

XSS를 이용한 사용자 정보 갈취 후 관리자 페이지 등 인가되지 않은 페이지 접근

웹 로그, IPS,IDS

CSRF

CSRF를 이용한 글쓰기

웹 로그, IPS,IDS

입력 값 검증 부재 

URL 조작을 이용한 인가되지 않은 게시판 접근

웹 로그, IPS,IDS

파라미터 조작을 이용한 인가되지 않은 게시판 접근

웹 로그, IPS,IDS

원격서버에 올려 놓은 악성 프로그램 실행

웹 로그, IPS,IDS

 

SQL 구문 삽입 

SQL구문 삽입을 통한 DB접근

웹 로그, IPS,IDS, DB로그

 

SQL 구문 삽입을 통한 인가되지 않은 로그인을 성공한 후 관리자 페이지 등 내부 정보 접근

웹 로그, IPS,IDS

정보 유출 

파일 업로드

웹셸을 업로드해 내부 정보 다운로드

웹 로그, IPS,IDS

입력 값 검증 부재

파라미터 조작을 이용한 허가되지 않은 파일 다운로드

웹 로그, IPS,IDS

XSS

XSS를 이용한 관리자 로그인 정보 획득 후 관리자 페이지 등 내부 정보 접근

웹 로그, IPS,IDS

허가 되지 않은 접근 

터미널 서비스를 이용한 원격 접근

시스템 로그, 방화벽

RPC를 이용한 원격 접근

IPS,IDS messages,방화벽, loginlog, utmp, wtmp, last 로그, SU 로그

텔넷, FTP등 inet 서비스를 이용한 원격 접근

IPS,IDS messages,방화벽, loginlog, utmp, wtmp, last 로그, SU 로그

취약한 ID/패스워드를 유추해 관리자 페이지 접근

웹 로그, IPS, IDS

서비스 거부 

N/A 

SYN 플러딩

방화벽, IDS, ESM, messages

ICMP/UDP 플러딩

방화벽, IDS, ESM

TCP 플러딩

방화벽, IDS, ESM, messages

HTTP Get 플러딩

방화벽, IDS, 웹 접근 로그

HTTP CC 플러딩

방화벽, IDS, 웹 접근 로그

HTTP Post 플러딩

방화벽, IDS, 웹 접근 로그

HTTP SQL 플러딩

방화벽, IDS, 웹 접근 로그

컨넥션 플러딩

방화벽, IDS, 웹 접근 로그

 

반응형
저작자표시 (새창열림)

'프로젝트 관련 조사 > 로그 관련' 카테고리의 다른 글

유닉스 계열 로그  (0) 2015.10.16
Access Log 관련  (0) 2015.10.16
elasticsearch로 로그 검색 시스템 만들기  (0) 2015.10.15
logstash conf 설정 - 기초  (0) 2015.10.15
logstash 레퍼런스  (0) 2015.10.15
'프로젝트 관련 조사/로그 관련' 카테고리의 다른 글
  • 유닉스 계열 로그
  • Access Log 관련
  • elasticsearch로 로그 검색 시스템 만들기
  • logstash conf 설정 - 기초
호레
호레
창업 / IT / 육아 / 일상 / 여행
    반응형
  • 호레
    Unique Life
    호레
  • 전체
    오늘
    어제
    • 분류 전체보기
      • 법률
        • 기본
        • 개인정보보호법
        • 정보통신망법
        • 전자금융거래법
        • 전자금융감독규정
        • 신용정보법
        • 온라인투자연계금융업법
      • 창업
        • 외식업 관련
        • 임대업 관련
        • 유통업 관련
        • 세무 관련
        • 마케팅 관련
        • 기타 지식
        • 트렌드
        • Youtube
      • IT기술 관련
        • 모바일
        • 윈도우
        • 리눅스
        • MAC OS
        • 네트워크
        • 빅데이터 관련
        • A.I 인공지능
        • 파이썬_루비 등 언어
        • 쿠버네티스
        • 기타 기술
      • 퍼블릭 클라우드 관련
        • Azure
        • GCP
        • AWS
      • 정보보안 관련
        • QRadar
        • Splunk
        • System
        • Web
      • 기타
        • 세상 모든 정보
        • 서적
      • 게임 관련
        • 유니티
      • 부동산
      • 맛집 찾기
        • 강남역
        • 양재역
        • 판교역
        • ★★★★★
        • ★★★★
        • ★★★
        • ★★
        • ★
      • 결혼_육아 생활
        • 리얼후기
        • 일상
        • 육아
        • 사랑
        • Food
      • 영어
        • 스피킹
        • 문법
        • 팝송
        • 영화
      • K-컨텐츠
        • 드라마
        • 영화
        • 예능
      • 독서
      • 프로젝트 관련 조사
        • 시스템 구축
        • 로그 관련
        • 웹
        • APT
        • 모의 해킹
        • DB
        • 허니팟
        • 수리카타
        • 알고리즘
        • FDS
      • 기업별 구내 식당 평가
        • 한국관광공사
        • KT telecop
        • KT M&S
        • KT powertel
        • KT cs 연수원
        • 진에어
      • 대학 생활
        • 위드윈연구소
        • 진로 고민
        • 채용정보
        • 자동차
        • 주식
        • 악성코드
        • 게임 보안
      • 쉐어하우스
  • 블로그 메뉴

    • 홈
    • 게임 관련
    • IT 기술 관련
    • 태그
  • 링크

  • 공지사항

  • 인기 글

  • 태그

    마케팅
    쥬쥬랜드
    런치
    대통령
    보안가이드
    판교맛집
    복리후생
    판교역
    맛집
    점심
    AWS
    무역전쟁
    판교
    돈까스
    이재곧죽습니다
    수제버거존맛
    수제버거맛집
    수제버거
    유니티
    상호관세
  • 최근 댓글

  • 최근 글

  • hELLO· Designed By정상우.v4.10.0
호레
해킹사고의 취약점과 관련된 로그

개인정보

  • 티스토리 홈
  • 포럼
  • 로그인
상단으로

티스토리툴바

단축키

내 블로그

내 블로그 - 관리자 홈 전환
Q
Q
새 글 쓰기
W
W

블로그 게시글

글 수정 (권한 있는 경우)
E
E
댓글 영역으로 이동
C
C

모든 영역

이 페이지의 URL 복사
S
S
맨 위로 이동
T
T
티스토리 홈 이동
H
H
단축키 안내
Shift + /
⇧ + /

* 단축키는 한글/영문 대소문자로 이용 가능하며, 티스토리 기본 도메인에서만 동작합니다.