고객센터 : 031-548-0481 /호스팅문의:1644-2646 /서버호스팅문의 : 070-7573-5515/ 평일근무 : 09:00~18:00 / 토/일요일, 공휴일 휴무

1:1 고객상담문의 FAQ 자동답변

나노코팅 나노엔

구매안내

  • 아티보드 2.0
  • 아티보드 3.0
  • 아티카페
  • 파일공유사이트

고객센터 > 공지사항

공지사항|

ASP 코드에서 SQL 삽입 공격 취약점을 찾을 수 있는 분석툴|호스팅

  • 웹아티
  • |조회수 : 4442
  • |추천수 : 0
  • |아이피 : 124.62.xxx.16
  • |2008-11-27 오후 6:04:36

Microsoft Source Code Analyzer for SQL Injection 도구에 대해 설명합니다. 이 정적 코드 분석 도구를 사용하여 ASP 코드에서 SQL 삽입 공격 취약점을 찾을 수 있습니다.

 

ASP 코드의 SQL 삽입 공격 문제

ASP 코드의 Request.Form 또는 Request.Querystring 컬렉션에서 사용자가 제공한 데이터가 데이터 유효성 검사 없이 동적 SQl 문을 만드는데 사용되는 경우 공격자가 SQL 문에 삽입하고 악용할 수 있습니다. 이를 일반적으로 1차 SQL 삽입 공격 취약점 이라고 합니다.

 

한 ASP 페이지를 사용하여 데이터베이스에 저장된 사용자 입력이 데이터베이스에서 검색된 다음 다른 ASP 페이지에서 동적 SQL 문을 만드는데 사용되는 경우 공격자가 SQL 명령을 SQL 문에 삽입하고 악용할 수 있습니다. 일반적으로 2차 SQL 삽입 공격 취약점이라고 합니다.

 

이러한 취약점을 줄이려면 매개 변수가 있는 SQL 쿼리를 사용하는 것이 가장 좋습니다. ASP의 SQL 삽입 공격 취약점과 이러한 취약점을 줄이는 방법에 대한 자세한 내용은 다음 Microsoft 웹 사이트를 참조하십시오.

http://msdn.microsoft.com/en-us/library/cc676512.aspx (http://msdn.microsoft.com/en-us/library/cc676512.asps)(영문)

Microsoft Source Code Analyzer for SQL Injection 도구는 이러한 문제 중 일부를 자동으로 찾는데 도움이 됩니다.

 

사용법

이 도구는 다음 구문을 사용합니다.

msscasi_asp.exe [/nologo] [/quiet] [/suppress=num;..;num] [/GlobalAsaPath=path] [/IncludePaths=path;..;path] /Input=file.asp

 

매개 변수 목록

매개 변수                 옵션                              설명

/GlobalAsaPath     경로          Global.asa 파일의 경로를 표시합니다.

/IncludePaths       경로          가상 경로를 사용하여 포함된 파일을 확인하기 위한 세미클

                                             론으로 구분된 경로를 표시합니다.

/Input               ASP파일        분석해야 하는 ASP 파일의  절대 경로를 표시합니다.

/suppress                             경고가 보고되지 않습니다.

/nologo                                 도구 로고가 표시되지 않습니다.

/quiet                                    구문 분석 오류가 표시되지 않습니다. /nologo 및 /quiet

                                             스위치를 사용하는 경우 경고 메시지만 표시됩니다.

 

예제.

 

MSSCASI_ASP /

댓글 0

번호 제목 닉네임 조회수 작성일
51 아티보드 2.0 베타 공개 및 기능 향상 안내입니다. 웹아티 2931 2008.08.07
50 IDC 이전 및 회선 증설에 따른 서비스 중지 안내. 웹아티 3158 2008.08.11
49 아티보드 2.0 공개 기간 연장 안내 입니다. 웹아티 2737 2008.08.12
48 아티보드 2.0 버전이 공개 되었습니다. 웹아티 2919 2008.08.19
47 아티보드 2.0 2008년 8월 22일자로 업데이트 되었습니다. 웹아티 3001 2008.08.22
46 아티보드 2.0 2008년 9월 3일자 버전이 공개되었습니다. 웹아티 3094 2008.09.03
45 아티보드 2.0 2008년 9월 3일자 버전이 공개되었습니다. 웹아티 3052 2008.09.29
44 아티보드 2.0 2008년 10월 20일자 버전이 공개되었습니다. 웹아티 2930 2008.10.20
43 웹호스팅 서버 장애 안내. 웹아티 3321 2008.10.22
42 아티보드 2.0 2008년 10월 28일자 버전이 공개되었습니다. 웹아티 3139 2008.10.28
41 아티보드 2.0 2008년 11월 13일자 버전이 공개되었습니다. 웹아티 3491 2008.11.13
40 호스팅 서버 보안존 이전 작업. 웹아티 3218 2008.11.18
39 웹쉘 탐지 프로그램(Whistl) 보급 안내 웹아티 3467 2008.11.27
ASP 코드에서 SQL 삽입 공격 취약점을 찾을 수 있는 분석툴 웹아티 4442 2008.11.27
37 sync 네트웍 공격으로 인한 서버 긴급 점검. 웹아티 3249 2009.01.02
36 아티보드 2.0 2009년 1월 9일자 버전이 공개되었습니다. 웹아티 2964 2009.01.09
35 아티보드 2.0 2009년 1월 12일자 버전이 공개되었습니다. 웹아티 2636 2009.01.12
34 203.251.202.94 호스팅서버  점검 안내 웹아티 3106 2009.01.12
33 아티보드 2.0 2009년 1월 13일자 버전이 공개되었습니다. 웹아티 3842 2009.01.13
32 203.251.202.78 서버 점검 안내. 웹아티 3320 2009.01.14