리버스 텔넷: 두 판 사이의 차이
IT위키
(새 문서: ;Reverse Telnet * 일반적으로 텔넷(Telnet)은 본인의 컴퓨터를 클라이언트로, 접속하고자 하는 상대방의 컴퓨터를 서버로 하여 접속하는 인터넷...) |
편집 요약 없음 |
||
(사용자 2명의 중간 판 2개는 보이지 않습니다) | |||
1번째 줄: | 1번째 줄: | ||
[[분류:보안]][[분류:보안 공격]] | |||
;Reverse Telnet | ;Reverse Telnet | ||
웹 해킹으로 서버 권한을 획득한 후, 해당 서버에서 공격자의 PC로 연결하고 공격자가 직접 명령을 입력하여 개인정보 전송 등의 악의적인 행위를 하는 공격이다. 이 기법은 방화벽의 내부에서 외부로 나가는 패킷에 대한 아웃바운드 필터링을 수행하지 않는 허점을 이용한다. | |||
* | == 대응방안 == | ||
* 방화벽의 외부로 나가는 정책(아웃 바운드 정책)의 보안 레벨을 높인다. | |||
* | == 참고 문헌 == | ||
* [https://q.fran.kr/%EB%AC%B8%EC%A0%9C/14656 국가공무원 7급 정보보호론 2018년 기출문제] |