jhijack.

À¥ ÀÀ¿ë ÇÁ·Î±×·¥ ¼¼¼Ç º¸¾È Æò°¡¸¦À§ÇÑ Java ÇÏÀÌÀçÅ· µµ±¸
Áö±Ý ´Ù¿î·Îµå

jhijack. ¼øÀ§ ¹× ¿ä¾à

±¤°í

  • Rating:
  • ƯÇã:
  • GPL
  • °Ô½ÃÀÚ À̸§:
  • Aung Khant
  • ÆÄÀÏ Å©±â:
  • 25 KB

jhijack. ű×


jhijack. ¼³¸í

JhijackÀº ¸ðµç À¥ °³¹ßÀÚ¿¡°Ô À¯¿ë ÇÒ ¼ö ÀÖÀ¸¹Ç·Î ÇÁ·ÎÁ§Æ®ÀÇ º¸¾È Ãë¾à¼ºÀ» ã´Â µ¥ µµ¿òÀ̵Ǵ °£´ÜÇÑ Java ±â¹Ý µµ±¸¸¦ Á¦°øÇÕ´Ï´Ù. µµ¿òÀ» ¹Þ¾Æ °³¹ßÀÚ´Â ¼ýÀÚ ¼¼¼ÇÀ» ¼öÇàÇÏ°í À¥ ±â¹Ý ÀÀ¿ë ÇÁ·Î±×·¥ÀÇ ½Å·Ú¼ºÀ» Æò°¡ÇÒ ¼ö ÀÖ½À´Ï´Ù. JhijackÀº ¸ðµç Ç÷§Æû¿¡¼­ ½ÃÀÛÇÒ ¼ö ÀÖ½À´Ï´Ù. °£´ÜÇÑ ÀÎÅÍÆäÀ̽º¸¦ »ç¿ëÇϱⰡ ¸Å¿ì ½±Áö¸¸ »ç¿ëÇϱâ À§ÇØ HTTP ¾ð¾î¿¡ ´ëÇÑ °í±Þ ÇÁ·Î±×·¡¹Ö Áö½Ä°ú ÀÌÇØ°¡ ÇÊ¿äÇÕ´Ï´Ù. JHIJACKÀº Æò°¡ÇÒ È£½ºÆ®ÀÇ À̸§°ú »ç¿ëÇÒ Æ÷Æ® ¹øÈ£ ¸¸ ÀÔ·ÂÇؾßÇÕ´Ï´Ù. GET ¶Ç´Â POST ¸Þ¼­µå¸¦ »ç¿ëÇÏ¿© µ¥ÀÌÅ͸¦ ¼­¹ö¿¡ ¿äûÇϰųª Á¦ÃâÇÏ´Â °ÍÀ» »ç¿ëÇÏ¿© ¿äûÀ» ´ë»ó È£½ºÆ®¿¡ º¸³¾ ¼ö ÀÖ½À´Ï´Ù. ´Ù¾çÇÑ °ø°ÝÀ» ½Ã¹Ä·¹ÀÌÆ®ÇÏ´Â °ÍÀº ±âº» ¼³Á¤¿¡ µû¶ó ±¸¼º ÇÒ ¼öÀÖ´Â ¿©·¯ ÇʵåÀÔ´Ï´Ù.ÇÏÁö¸¸ ¼öÇàÇÏ°íÀÖ´Â °ÍÀ» ¾ËÁö ¾ÊÀ¸¸é ¼öÁ¤ÇÏÁö ¾Ê´Â °ÍÀÌ ÁÁ½À´Ï´Ù. °í±Þ »ç¿ëÀÚ´Â GREP ¸ðµå¿Í ¼¼¼Ç ID¸¦ º¯°æÇϰųª ¸Å°³ º¯¼ö¸¦ º¯°æÇÒ ¼ö ÀÖ½À´Ï´Ù. ÀÀ¿ë ÇÁ·Î±×·¥Àº ´Ù¾çÇÑ À¯ÇüÀÇ °ø°ÝÀ» ½Ã¹Ä·¹ÀÌÆ® ÇÒ ¼ö ÀÖ½À´Ï´Ù. ¼¼¼Ç (¶Ç´Â ÄíÅ°) ÇÏÀÌÁ¨Ä¿ (ÀÎÁõ µ¥ÀÌÅÍ°¡ Æ÷ÇÔ µÈ ºê¶ó¿ìÀú ÄíÅ° µµ³­), URL °ø°Ý (À߸ø ÀÔ·Â µÈ URLÀ» ±â¹ÝÀ¸·Î ÇÔ) ¹× Body HighJackingÀ» ¹àÈú ¼öÀÖ´Â Ãë¾àÁ¡À» ¼öÇà ÇÒ ¼ö ÀÖ½À´Ï´Ù. °á°ú´Â Á¶Á÷ µÈ ¹æ½ÄÀ¸·Î Ç¥½ÃµÇ¸ç ·ÎÄ÷ΠÀúÀåÇÒ ¼ö ÀÖ½À´Ï´Ù. ±×·¯³ª ¼÷·Ã µÈ »ç¿ëÀÚ ¸¸À̸¦ Á¤È®ÇÏ°Ô Çؼ® ÇÒ ¼ö ÀÖ½À´Ï´Ù. À¥ ¾ÛÀÌ HighJacking¿¡ ³ëÃâµÇÁö ¾Êµµ·Ï º¸Àå JhijackÀº À¥ ÀÀ¿ë ÇÁ·Î±×·¥ÀÇ º¸¾È ¼öÁØÀ» Æò°¡Çϱâ À§ÇØ HighJacking ½Ãµµ¸¦ ½Ã¹Ä·¹ÀÌ¼Ç ÇÒ ¼ö ÀÖ½À´Ï´Ù. ¿Ã¹Ù¸£°Ô »ç¿ëµÇ¸é ÀÀ¿ë ÇÁ·Î±×·¥¿¡¼­ ÀáÀçÀû ÀÎ Ãë¾àÁ¡À» Á¦°ÅÇÏ·Á´Â À¥ °³¹ßÀÚÀÇ ¼Õ¿¡ °­·ÂÇÑ µµ±¸°¡ µÉ ¼ö ÀÖ½À´Ï´Ù. Mihaela Citea¿¡ ÀÇÇØ °ËÅä, 2014 ³â 4 ¿ù 14 ÀÏ ¸¶Áö¸· ¾÷µ¥ÀÌÆ®


jhijack. °ü·Ã ¼ÒÇÁÆ®¿þ¾î