고객센터 : 031-548-0481 /호스팅문의:1644-2646 /서버호스팅문의 : 070-7573-5515/ 평일근무 : 09:00~18:00 / 토/일요일, 공휴일 휴무

1:1 고객상담문의 FAQ 자동답변

나노코팅 나노엔

구매안내

  • 아티보드 2.0
  • 아티보드 3.0
  • 아티카페
  • 파일공유사이트

고객센터 > 공지사항

공지사항|

ASP 코드에서 SQL 삽입 공격 취약점을 찾을 수 있는 분석툴|호스팅

  • 웹아티
  • |조회수 : 4441
  • |추천수 : 0
  • |아이피 : 124.62.xxx.16
  • |2008-11-27 오후 6:04:36

Microsoft Source Code Analyzer for SQL Injection 도구에 대해 설명합니다. 이 정적 코드 분석 도구를 사용하여 ASP 코드에서 SQL 삽입 공격 취약점을 찾을 수 있습니다.

 

ASP 코드의 SQL 삽입 공격 문제

ASP 코드의 Request.Form 또는 Request.Querystring 컬렉션에서 사용자가 제공한 데이터가 데이터 유효성 검사 없이 동적 SQl 문을 만드는데 사용되는 경우 공격자가 SQL 문에 삽입하고 악용할 수 있습니다. 이를 일반적으로 1차 SQL 삽입 공격 취약점 이라고 합니다.

 

한 ASP 페이지를 사용하여 데이터베이스에 저장된 사용자 입력이 데이터베이스에서 검색된 다음 다른 ASP 페이지에서 동적 SQL 문을 만드는데 사용되는 경우 공격자가 SQL 명령을 SQL 문에 삽입하고 악용할 수 있습니다. 일반적으로 2차 SQL 삽입 공격 취약점이라고 합니다.

 

이러한 취약점을 줄이려면 매개 변수가 있는 SQL 쿼리를 사용하는 것이 가장 좋습니다. ASP의 SQL 삽입 공격 취약점과 이러한 취약점을 줄이는 방법에 대한 자세한 내용은 다음 Microsoft 웹 사이트를 참조하십시오.

http://msdn.microsoft.com/en-us/library/cc676512.aspx (http://msdn.microsoft.com/en-us/library/cc676512.asps)(영문)

Microsoft Source Code Analyzer for SQL Injection 도구는 이러한 문제 중 일부를 자동으로 찾는데 도움이 됩니다.

 

사용법

이 도구는 다음 구문을 사용합니다.

msscasi_asp.exe [/nologo] [/quiet] [/suppress=num;..;num] [/GlobalAsaPath=path] [/IncludePaths=path;..;path] /Input=file.asp

 

매개 변수 목록

매개 변수                 옵션                              설명

/GlobalAsaPath     경로          Global.asa 파일의 경로를 표시합니다.

/IncludePaths       경로          가상 경로를 사용하여 포함된 파일을 확인하기 위한 세미클

                                             론으로 구분된 경로를 표시합니다.

/Input               ASP파일        분석해야 하는 ASP 파일의  절대 경로를 표시합니다.

/suppress                             경고가 보고되지 않습니다.

/nologo                                 도구 로고가 표시되지 않습니다.

/quiet                                    구문 분석 오류가 표시되지 않습니다. /nologo 및 /quiet

                                             스위치를 사용하는 경우 경고 메시지만 표시됩니다.

 

예제.

 

MSSCASI_ASP /

댓글 0

번호 제목 닉네임 조회수 작성일
공지 아티보드 특별이벤트를 시작합니다. 웹아티 3494 2014.11.06
공지 웹호스팅 비용 요금 변경 공지. 웹아티 3450 2014.10.13
공지 아티보드 2.0 게시판 파일 업로드 확장자 제한 웹아티 3762 2013.12.26
131 sync 네트웍 공격으로 인한 서버 긴급 점검. 웹아티 3248 2009.01.02
130 POP3 메일의 스팸 필터링 장치를 설치 하였습니다. 웹아티 2835 2006.01.04
129 IDC 이전 및 회선 증설에 따른 서비스 중지 안내. 웹아티 3158 2008.08.11
128 DB서버 교체 작업 완료 안내 웹아티 4074 2009.05.28
127 DB 서버 교체를 복구 작업이 완료 되었습니다. 웹아티 3814 2007.05.22
ASP 코드에서 SQL 삽입 공격 취약점을 찾을 수 있는 분석툴 웹아티 4441 2008.11.27
125 호스팅 DB 서버 교체에 따른 공지사항입니다. 웹아티 3143 2007.05.17
124 호스팅 서버 이전 공지 웹아티 4349 2011.02.17
123 호스팅 서버 보안존 이전 작업. 웹아티 3218 2008.11.18
122 호스팅 서버 랜카드 교체작업 안내 웹아티 3384 2009.02.03
121 파란 무료등록 안내 웹아티 4092 2008.08.05
120 지역별 판매대리점 모집중 웹아티 3944 2005.12.01
119 저희 회사소개 사이트가 새롭게 개편되었습니다. 웹아티 5110 2005.12.01
118 인터넷 익스플로러(IE) 설계 변경 안내 웹아티 2727 2007.05.14
117 웹호스팅 서비스 ( 78 번) 웹서버 장애 공지 (-복구완료-) 웹아티 3671 2008.06.09
116 웹호스팅 서버 장애 안내. 웹아티 3321 2008.10.22
115 웹아티 홈페이지부분 인덱스 개편 및 리뉴얼 웹아티 2653 2007.05.14
114 웹아티 홈페이지 부분- 기능 안내입니다. 웹아티 2828 2007.06.18
113 웹아티 하계 휴가로 인한 휴무안내 웹아티 2750 2011.08.01
112 웹아티 토탈 웹서비스 개시 웹아티 2693 2009.04.03