• Title/Summary/Keyword: Web Tools

검색결과 688건 처리시간 0.03초

웹 브라우저 취약성 검증을 위한 이벤트 및 커맨드 기반 퍼징 방법 (Event and Command based Fuzzing Method for Verification of Web Browser Vulnerabilities)

  • 박성빈;김민수;노봉남
    • 정보보호학회논문지
    • /
    • 제24권3호
    • /
    • pp.535-545
    • /
    • 2014
  • 최근 소프트웨어 산업의 발전과 더불어 소프트웨어 취약점을 이용한 공격이 사회적으로 많은 이슈가 되고 있다. 특히, 웹 브라우저 취약점을 이용한 공격은 윈도우 보호메커니즘을 우회할 수 있기 때문에 주요 공격 대상이 될 수 있다. 이러한 보안위협으로부터 웹 브라우저를 보호하기 위한 퍼징 연구가 지속적으로 수행되어 왔다. 하지만 기존 웹 브라우저 퍼징 도구에서는 대부분 DOM 트리를 무작위로 변형시키는 단순한 형태의 퍼징 방법을 사용하고 있다. 본 논문에서는 알려진 취약점에 대한 패턴 분석과 기존 웹 브라우저 퍼징 도구의 분석을 통해 최신 웹 브라우저 취약점을 보다 효과적으로 탐지하기 위한 이벤트 및 커맨드 기반 퍼징 방법을 제안한다. 기존 퍼징 도구 3종과 제안하는 방법을 비교한 결과 이벤트 및 커맨드 기반의 퍼징 도구가 더욱 효과적이라는 것을 볼 수 있었다.

WebSHArk 1.0: A Benchmark Collection for Malicious Web Shell Detection

  • Kim, Jinsuk;Yoo, Dong-Hoon;Jang, Heejin;Jeong, Kimoon
    • Journal of Information Processing Systems
    • /
    • 제11권2호
    • /
    • pp.229-238
    • /
    • 2015
  • Web shells are programs that are written for a specific purpose in Web scripting languages, such as PHP, ASP, ASP.NET, JSP, PERL-CGI, etc. Web shells provide a means to communicate with the server's operating system via the interpreter of the web scripting languages. Hence, web shells can execute OS specific commands over HTTP. Usually, web attacks by malicious users are made by uploading one of these web shells to compromise the target web servers. Though there have been several approaches to detect such malicious web shells, no standard dataset has been built to compare various web shell detection techniques. In this paper, we present a collection of web shell files, WebSHArk 1.0, as a standard dataset for current and future studies in malicious web shell detection. To provide baseline results for future studies and for the improvement of current tools, we also present some benchmark results by scanning the WebSHArk dataset directory with three web shell scanning tools that are publicly available on the Internet. The WebSHArk 1.0 dataset is only available upon request via email to one of the authors, due to security and legal issues.

Electron App의 메시지 획득 방안에 관한 연구: 협업 툴 잔디, 슬랙, 팀즈 중심으로 (A Study on Message Acquisition from Electron Apps: Focused on Collaboration Tools such as Jandi, Slack, and Microsoft Teams)

  • 김성수;이성진
    • 정보보호학회논문지
    • /
    • 제32권1호
    • /
    • pp.11-23
    • /
    • 2022
  • 코로나19 이후 비대면 근무가 증가함에 따라 협업 툴의 사용이 증가하고 있다. 협업 툴은 다양한 기기에서의 접근성을 보장하기 위해 크로스 플랫폼(cross-platform) 형태로 개발되고 있으며, 이를 위해 Chromium 기반의 오픈소스 프레임워크인 Electron을 사용하는 것이 최신의 개발 경향이다. Electron 오픈소스 프레임워크를 사용하여 개발된 어플리케이션 Electron App의 경우 Chromium 기반 웹 브라우저와 유사한 방식으로 데이터를 저장하므로, 웹 브라우저에서 데이터를 획득하는 방법과 동일한 방법으로 어플리케이션의 데이터를 획득할 수 있다. 본 논문에서는 협업 툴 잔디(jandi), 슬랙(slack), 팀즈(microsoft teams)를 중심으로, 웹 브라우저 저장소(web storage)의 데이터 구조를 분석하고 이를 기반으로 Electron App의 메시지를 획득하는 방안을 제시한다. 잔디는 기존에 개발된 도구를 활용하여 Cache에서 메시지를 획득하였고, 슬랙, 팀즈의 경우 본 논문에서 개발한 메시지 카빙 도구를 이용하여 IndexedDB에서 메시지를 획득하였다.

XML을 이용한 Web 기반 공구정보 시스템 개발 (Development of Web Based Machining Tool Data System Using XML(eXtensible Markup Language))

  • 김영진;양영모
    • 산업공학
    • /
    • 제16권1호
    • /
    • pp.8-15
    • /
    • 2003
  • With rapid growth of internet technology, companies have developed an information system such as the electronic catalog for product data in the E-Business. Due to the heuristic nature of the catalog search for proper tools in the specific process, the intelligent and user friendly methods residing in the search process give a comfortable environment even for the beginners in the field. In this paper, we develop a web based catalog for machining tools especially in Milling process. It has two distinct procedures for the users of the catalog; Search and Analysis. The Search is to select a proper cutter, insert, component combination in the developed relational database based on the cutting process and material. The Analysis is to suggest a recommended optimal cutting conditions based on the machining tools and selected materials. All of these procedures are stored in a server with a program based on the ASP and Java Script where the procedure is initiated by the client using the internet which is accessed through insert. With the success on implementing the above engineering database in the internet, we can provide the foundation for developing PDM with heuristic procedure.

RIA 기반 DNA서열 분석도구의 설계 및 구현 (The Design and Implementation of RIA-Based DNA Sequence Analysis Tools)

  • 김명관;조충효
    • 한국인터넷방송통신학회논문지
    • /
    • 제9권2호
    • /
    • pp.29-36
    • /
    • 2009
  • 생명정보학 분야의 발전에 따라 방대한 양의 DNA서열 데이터를 효율적으로 분석하기 위해 분석도구가 사용되고 있다. 하지만 기존의 분석도구들은 분석하고자 하는 데이터를 찾고, 적용해야 하는 불편함이 있다. 본 논문에서는 이러한 문제점을 해결하기 위하여 웹2.0기반 RIA(Rich Internet Application) 방식으로 구현한 분석도구를 제안한다. RIA방식을 적용한 분석도구는 기존 웹 방식의 문제점을 보완한 웹2.0기반에서 DNA서열 데이터를 찾고, 실시간으로 분석내용을 보여준다. 개발된 웹 에플리케이션은 윈도우 시스템 상에서 Flex2를 이용하였다.

  • PDF

OWL 기반의 온톨로지 도구 비교분석 (A Comparison of Ontology Tools Based on OWL)

  • 임형신;황윤영;엄동명;이규철
    • 한국한의학연구원논문집
    • /
    • 제12권1호
    • /
    • pp.1-12
    • /
    • 2006
  • Recently according to the WIPO's policy of preserving traditional knowledge, constructing the database of traditional knowledge is in progress. To maximize the retrieving power of the knowledge resource systems which will be developed later, it is necessary to construct the ontology for the concepts used by traditional knowledge. In order to construct the ontology systematically, a standardized ontology representation method is needed, and OWL(Web Ontology Language) is the recommendation of W3C(World Wide Web Consortium) and is widely used. Ontology tools can be used to ease the construction of OWL ontology, but no research about the comparison of OWL ontology tools exists. This paper compares the tools of OWL by an objective point of view and with that one can make a decision of using the appropriate tool for constructing OWL ontologies.

  • PDF

Web Enabled Expert Systems using Hyperlink-based Inference

  • Yong U. Song;Kim, Wooju;June S. Hong
    • 한국지능정보시스템학회:학술대회논문집
    • /
    • 한국지능정보시스템학회 2003년도 춘계학술대회
    • /
    • pp.319-328
    • /
    • 2003
  • With the proliferation of WWW, providing more intelligence to Web sites has become a major concern in e-business industry. In recent days, this trend is more accelerated by prosperity of CRM (Customer Relationship Management) in terms of various aspects such as product recommendation, self after service, etc. To accomplish this goal, many e-companies are eager to embed web enabled rule-based system, that is, expert systems into their Web sites and several well-known commercial tools are already available in the market. Most of those tools are developed based on CGI so far but CGI based systems inherently suffer over-burden problem when there are too many service demands at the same time due to the nature of CGI. To overcome this limitation of the existing CGI based expert systems, we propose a new form of Web-enabled expert system using hyperlink-based inference mechanism. In terms of burden to Web server, our approach is proven to outperform CGI based approach theoretically and also empirically. For practical purpose, our this approach is implemented in a software system, WeBIS and a graphic rule editing methodology, Expert Diagram is incorporated into the system to facilitates rule generation and maintenance. WeBIS is now successfully operated for financial consulting in the web site of a leading financial consulting company in Korea.

  • PDF

ART2 신경회로망을 이용한 공작기계의 웹기반 원격 성능저하 모니터링 시스템 개발 (Development of a Web-Based Remote Monitoring System for Evaluating Degradation of Machine Tools Using ART2)

  • 김초원;최국진;정성환;홍대선
    • 한국공작기계학회논문집
    • /
    • 제18권1호
    • /
    • pp.42-49
    • /
    • 2009
  • This study proposes a web-based remote monitoring system for evaluating degradation of machine tools using ART2(Adaptive Resonance Theory 2) neural network. A number of studies on the monitoring of machine tools using neural networks have been reported. However, when normal condition is changed due to factors such as maintenance, tool change etc., or a new failure signal is generated, such algorithms need to be entirely retrained in order to accommodate the new signals. To cope with such problems, this study develops a remote monitoring system using ART2 in which new signals when required are simply added to the classes previously trained. This system can monitor degradation as well as failure of machine tools. To show the effectiveness of the proposed approach, the system is experimentally applied to monitoring a simulator similar to the main spindle of a machine tool, and the results show that the proposed system can be extended to monitoring of real industrial machine tools and equipment.

웹아카이빙 도구 비교분석 연구 (Comparative Analysis of Web Archiving Tools)

  • 김희정
    • 한국정보관리학회:학술대회논문집
    • /
    • 한국정보관리학회 2011년도 제18회 학술대회 논문집
    • /
    • pp.95-98
    • /
    • 2011
  • 디지털 자원의 장기보존을 위한 기법과 전략은 지속적인 관심 속에서 개발되어 오고 있다. 특히, 웹 자원에 대한 의존도가 증폭될수록 웹 아카이빙에 대한 중요성이 커지고 있다. 본 연구에서는 IIPC에서 제시하는 웹 아카이빙 체인의 네 단계에 해당하는 각 단계별 웹 아카이빙 툴과 그 특성을 살펴보았다. 대상이 되는 웹 아카이빙 도구는 총 9개로서, Heritrix, DeepArc, Web Curator Tool, NetarchiveSuite, BnFArcTools, Wayback, NutchWAX, WERA 그리고 Xinq 등이다.

  • PDF

인터넷 서비스를 위한 디지털 앨범(WebAlbum) (Implementation of a Digital Album (WebAlbum) For Internal Service)

  • 박상호;박건주;김정규
    • 한국멀티미디어학회:학술대회논문집
    • /
    • 한국멀티미디어학회 2004년도 춘계학술발표대회논문집
    • /
    • pp.293-297
    • /
    • 2004
  • Recently, with the spread of digital camera and PC cam, need of tools for display and manipulation of digital images have increased remarkably. These tools are called as digital album. Af now, people want to see picture not alone in home but share with someone else. The purpose of this study is to develop a digital album, which is easy to use, easy to approach and has more function. Therefore people can see picture everywhere he want and management it. If computer is connected In Internet.

  • PDF