고객센터 : 031-548-0481 /호스팅문의:1644-2646 /서버호스팅문의 : 070-7573-5515/ 평일근무 : 09:00~18:00 / 토/일요일, 공휴일 휴무

1:1 고객상담문의 FAQ 자동답변

나노코팅 나노엔

구매안내

  • 아티보드 2.0
  • 아티보드 3.0
  • 아티카페
  • 파일공유사이트

고객센터 > 공지사항

공지사항|

ASP 코드에서 SQL 삽입 공격 취약점을 찾을 수 있는 분석툴|호스팅

  • 웹아티
  • |조회수 : 4441
  • |추천수 : 0
  • |아이피 : 124.62.xxx.16
  • |2008-11-27 오후 6:04:36

Microsoft Source Code Analyzer for SQL Injection 도구에 대해 설명합니다. 이 정적 코드 분석 도구를 사용하여 ASP 코드에서 SQL 삽입 공격 취약점을 찾을 수 있습니다.

 

ASP 코드의 SQL 삽입 공격 문제

ASP 코드의 Request.Form 또는 Request.Querystring 컬렉션에서 사용자가 제공한 데이터가 데이터 유효성 검사 없이 동적 SQl 문을 만드는데 사용되는 경우 공격자가 SQL 문에 삽입하고 악용할 수 있습니다. 이를 일반적으로 1차 SQL 삽입 공격 취약점 이라고 합니다.

 

한 ASP 페이지를 사용하여 데이터베이스에 저장된 사용자 입력이 데이터베이스에서 검색된 다음 다른 ASP 페이지에서 동적 SQL 문을 만드는데 사용되는 경우 공격자가 SQL 명령을 SQL 문에 삽입하고 악용할 수 있습니다. 일반적으로 2차 SQL 삽입 공격 취약점이라고 합니다.

 

이러한 취약점을 줄이려면 매개 변수가 있는 SQL 쿼리를 사용하는 것이 가장 좋습니다. ASP의 SQL 삽입 공격 취약점과 이러한 취약점을 줄이는 방법에 대한 자세한 내용은 다음 Microsoft 웹 사이트를 참조하십시오.

http://msdn.microsoft.com/en-us/library/cc676512.aspx (http://msdn.microsoft.com/en-us/library/cc676512.asps)(영문)

Microsoft Source Code Analyzer for SQL Injection 도구는 이러한 문제 중 일부를 자동으로 찾는데 도움이 됩니다.

 

사용법

이 도구는 다음 구문을 사용합니다.

msscasi_asp.exe [/nologo] [/quiet] [/suppress=num;..;num] [/GlobalAsaPath=path] [/IncludePaths=path;..;path] /Input=file.asp

 

매개 변수 목록

매개 변수                 옵션                              설명

/GlobalAsaPath     경로          Global.asa 파일의 경로를 표시합니다.

/IncludePaths       경로          가상 경로를 사용하여 포함된 파일을 확인하기 위한 세미클

                                             론으로 구분된 경로를 표시합니다.

/Input               ASP파일        분석해야 하는 ASP 파일의  절대 경로를 표시합니다.

/suppress                             경고가 보고되지 않습니다.

/nologo                                 도구 로고가 표시되지 않습니다.

/quiet                                    구문 분석 오류가 표시되지 않습니다. /nologo 및 /quiet

                                             스위치를 사용하는 경우 경고 메시지만 표시됩니다.

 

예제.

 

MSSCASI_ASP /

댓글 0

번호 제목 닉네임 조회수 작성일
공지 아티보드 특별이벤트를 시작합니다. 웹아티 3494 2014.11.06
공지 웹호스팅 비용 요금 변경 공지. 웹아티 3450 2014.10.13
공지 아티보드 2.0 게시판 파일 업로드 확장자 제한 웹아티 3762 2013.12.26
131 아티보드 1.0 통합 솔루션 배포합니다. 웹아티 7307 2005.12.20
130 웹아티 사이트가 리뉴얼 되었습니다. 웹아티 6453 2005.11.23
129 2005년도 하반기 경력/신입사원 모집 [3] 관리자 6193 2005.11.28
128 아티보드 2.0 2010년 7월 7일자 버전이 공개되었습니다. [4] 웹아티 5819 2010.07.07
127 아티보드 2.0 2009년 11월 4일자 버전이 공개되었습니다. [1] 웹아티 5368 2009.11.04
126 저희 회사소개 사이트가 새롭게 개편되었습니다. 웹아티 5110 2005.12.01
125 네트웍 허브 교체 작업 안내 웹아티 4828 2009.10.31
124 어도비(Adobe)사의 아크로뱃이나 플래쉬의 보안 취약점 공지 웹아티 4591 2009.10.16
ASP 코드에서 SQL 삽입 공격 취약점을 찾을 수 있는 분석툴 웹아티 4441 2008.11.27
122 호스팅 서버 이전 공지 웹아티 4348 2011.02.17
121 파란 무료등록 안내 웹아티 4092 2008.08.05
120 DB서버 교체 작업 완료 안내 웹아티 4074 2009.05.28
119 5월 27일 호스팅 DB 서버 장비 교체 안내. 웹아티 4028 2009.05.25
118 지역별 판매대리점 모집중 웹아티 3944 2005.12.01
117 [긴급점검] 203.251.202.94번 서버 점검합니다. 웹아티 3895 2011.02.09
116 아티보드 2.0 2009년 9월 7일자 버전이 공개되었습니다. 웹아티 3882 2009.09.07
115 서버 해킹 점검에 따른 94번 서버 임시 점검 안내 웹아티 3880 2007.10.05
114 아티보드 2.0 2009년 3월 2일자 버전이 공개되었습니다. 웹아티 3861 2009.03.02
113 아티보드 2.0 2009년 1월 13일자 버전이 공개되었습니다. 웹아티 3841 2009.01.13
112 DB 서버 교체를 복구 작업이 완료 되었습니다. 웹아티 3814 2007.05.22