HTTP °ø°Ý ¼øÀ§ ¹× ¿ä¾à
- ¿î¿µÃ¼Á¦:
- Windows 7/2003/XP/2000
HTTP °ø°Ý ű×
HTTP °ø°Ý ¼³¸í
EditBy OWASP HTTP Æ÷½ºÆ® µµ±¸¸¦ »ç¿ëÇϸé HTTP GET ¹× HTTP POST °ø°ÝÀ¸·ÎºÎÅÍ ¾ÈÁ¤¼ºÀ» º¸ÀåÇϱâ À§ÇØ À¥ ÀÀ¿ë ÇÁ·Î±×·¥À» Å×½ºÆ® ÇÒ ¼ö ÀÖ½À´Ï´Ù. ÀÌ µµ±¸¸¦ ÅëÇØ ´Ù¸¥ ÀÇ ÂªÀº ¿À½ÉÀ» ¿Â ÀúÀÚ¿¡ ÀÇÇØ ÇÁ·Î±×·¥ µÈ HTTP °ø°Ý µî Slowloris¿Í (Motoma¿¡ ÀÇÇØ ¼öÁ¤) PyLoris °°Àº µµ±¸. ÁïÀÌ QA µµ±¸¸¦ »ç¿ëÇϸé HTTP GET ¹× HTTP POST °ø°ÝÀ¸·ÎºÎÅÍ ¾ÈÁ¤¼ºÀ» º¸ÀåÇϱâ À§ÇØ À¥ ÀÀ¿ë ÇÁ·Î±×·¥À» Å×½ºÆ® ÇÒ ¼ö ÀÖµµ·Ï ¸¸µé¾îÁ³½À´Ï´Ù. ÀúÀÚ¿¡ µû¸£¸é, ÀÌ·¯ÇÑ µµ±¸´Â °¨ÁöÇϱ⠽±°ÔÇÏ°í, ´ÙÀ½Àº HTTP GET DDOS °ø°ÝÀÇ °áÇÔÀÌ ÀÖ½À´Ï´Ù : HTTP Çì´õ¿¡ ´ëÇÑ Á¦ÇÑ ½Ã°£ Á¦ÇÑÀ» IIS À¥ ¼¹ö ¶Ç´Â À¥ ¼¹ö¿¡¼ ÀÛµ¿ÇÏÁö ¾Ê½À´Ï´Ù. °°Àº mod_antiloris °°Àº F5 ¹× Cisco¿Í °°Àº ÀαâÀÖ´Â·Îµå ¹ë·±¼, ¸®¹ö½º ÇÁ·Ï½Ã ¹× ƯÁ¤ ¾ÆÆÄÄ¡ ¸ðµâÀ» »ç¿ëÇÏ¿© ½±°Ô ¹æ¾î. ¾ÈƼ DDOS ½Ã½ºÅÛÀº ¹ÙÀεùÀÌ Áö¿¬ »ç¿ëÇÒ ¼ö ÀÖ½À´Ï´Ù ¶Ç´Â TCP Á¢ÇÕÀº HTTP GET °ø°ÝÀ» ¹æ¾î ÇÒ ¼ö ÀÖ½À´Ï´Ù. ±×·¡¼,ÀÌ µµ±¸´Â ´ë»óÀ» °ø°ÝÇÏ´Â ´ë½Å¿¡ HTTP GET ¿äûÀ¸·Î, HTTP POST ¿äûÀ» »ç¿ëÇÕ´Ï´Ù. ¿ì¸®´ÂÀÌ µµ±¸°¡ ÀÛµ¿ÇÏÁö ¾ÊÀ» ¼ö ÀÖ½À´Ï´Ù ÀÌÀ¯¿¡ ´ëÇÑ »ç½Ç¿¡ µé¾î°¡±â Àü¿¡. ÀÌÁ¦, Ãß·Ð ´Ù½Ã - HTTP POST ¿äûÀº ÀÛ¾÷¿¡ ´ëÇÑ Á¤º¸¸¦ ¼öÇàÁßÀÎ ÁöÁ¤ÇÏ´Â µ¥ »ç¿ëµÇ´Â URL¿¡ Ãß°¡ÇÏ¿© ¸Þ½ÃÁö º»¹®À» Æ÷ÇÔÇÏ°í ÀÖ½À´Ï´Ù. À¥ ÆäÀÌÁö°¡ ÀÎÅÍ³Ý ¹Ìµð¾î ŸÀÔÀÌ "ÀÀ¿ë ÇÁ·Î±×·¥ / x¸¦ - www°¡ formurlencoded"ÀÎ HTML ¾ç½Ä ¿ä¼Ò¿¡¼ POST ¿äûÀ» º¸³¾ ¶§ÀÌ ¸öÀº ¾î¶² ÀÎÄÚµùÀ» »ç¿ëÇÏÁö¸¸, ¼ö ÀÖ½À´Ï´Ù. ´Â HTTP Çì´õÀÇ "ÄÜÅÙÃ÷ ±æÀÌ"Çʵå´Â ¸Þ½ÃÁö º»¹®Àº ¿¹¸¦ µé¾î, ¾ó¸¶³ª Å« À¥ ¼¹ö, "ÄÜÅÙÃ÷ ±æÀÌ = 1000"À» ¾Ë·ÁÁÝ´Ï´Ù. ´Â HTTP Çì´õ ºÎºÐÀº µû¶ó¼ °íÀ¯ÀÇ º¸È£¸¦ IIS ¿ìȸ, ¿ÏÀüÇÏ°í À¥ ¼¹ö¿¡ Àüü¿¡ Àü¼ÛµË´Ï´Ù. ¿¹¸¦ µé¾î, ÄÜÅÙÃ÷ ±æÀÌ = 1000 (¹ÙÀÌÆ®) ¿ë. ´Â HTTP ¸Þ½ÃÁö º»¹®Àº Á¦´ë·Î 110 ´ç 1 ¹ÙÀÌÆ®·Î Àü¼ÛµË´Ï´Ù urlencoded·ÎµÇ¾î ÀÖÁö¸¸ ÃÊ (¿¹¸¦ µé¸é). °öÇϱâ 20,000À¸·Î ¿¬°áÇÏ°í IIS À¥ ¼¹ö°¡ DDOSedÀÌ µÉ °ÍÀÌ´Ù! ´ëºÎºÐ ³î¶ø°Ôµµ, À¥ ¼¹ö´Â ´ÜÀÏ HTTP POST ¿äû ÄÜÅÙÃ÷ 2GBÀÇ °¡Ä¡±îÁö ¹Þ¾Æ µéÀÏ ¼ö ÀÖ½À´Ï´Ù!
HTTP °ø°Ý °ü·Ã ¼ÒÇÁÆ®¿þ¾î