C++Builder Programming Forum
C++Builder  |  Delphi  |  FireMonkey  |  C/C++  |  Free Pascal  |  Firebird
볼랜드포럼 BorlandForum
 경고! 게시물 작성자의 사전 허락없는 메일주소 추출행위 절대 금지
C++빌더 포럼
Q & A
FAQ
팁&트릭
강좌/문서
자료실
컴포넌트/라이브러리
메신저 프로젝트
볼랜드포럼 홈
헤드라인 뉴스
IT 뉴스
공지사항
자유게시판
해피 브레이크
공동 프로젝트
구인/구직
회원 장터
건의사항
운영진 게시판
회원 메뉴
북마크
볼랜드포럼 광고 모집

C++빌더 자료실
C++Builder Programming Resources
[173] ★★★ 웹사이트의 아이디 및 암호를 알아 내는 프로그램(WhiteBox)입니다. ★★★
이경문 [gilgil] 13379 읽음    2002-09-02 06:40




이경문입니다. 일반 웹사이트의 아이디 및 암호를 로그인할 때 capture하는 프로그램(WhiteBox)입니다.
로그인할 때 보안이 적용되지 않았다면 웬만한 사이트의 아이디, 암호는 이 프로그램을 사용하여 capture할 수 있습니다.
md5, RSA, WecureWeb 같은 보안 기술을 적용한 사이트의 아이디, 암호는 알아낼 수 없지만,
plain text로 아이디와 암호를 웹서버에 보낼때에는 이 프로그램에 의해 capture가 가능한 웹사이트가 존재합니다.
이 프로그램은 좋지 않은 의도로 사용되어 질 수 있기 때문에 오로지 test version이며 기능제한을 두었습니다.

★★★ 특징 ★★★
Windows OS, WinPcap2.3 기반에서 보안이 적용되지 않은 웹사이트의 아이디, 암호를 capture하는 프로그램

★★★ 제작 컴파일러 ★★★
Delphi 5 Enterprise

★★★ 기타사항 ★★★
본 컴포넌트는 WinPcap 2.3 상에서 돌아가는 라이브러리입니다.
컴퍼넌트 설치이전에 우선 WinPcap2.3(WinPcap_2_3.exe)을 설치한 후 재부팅하도록 하십시오.
다운로드는 아래에서 하실 수 있습니다.
프로그램 성격상 자료를 직접 올리지는 않으며 링크정보만 올려 놓습니다.
절대로 다른 사이트에 upload하거나 하지 않아 주셨으면 하는 바램입니다.

http://www.gilgil.co.kr/

ps :
보안기술을 적용한 사이트에서는 capture가 되지 않습니다. 아니, capture를 하여도 해석이 어려우니까요.
하지만 많은 사이트들이 아이디, 암호의 로그인 과정을 plain text로 CGI를 호출하고 있습니다.
회사에서 네트워크 패킷을 잡아서 분석하는 프로그램들을 만들다가 이런 프로그램을 시험삼아 돌려 보니까
설마했는데 너무하다 싶을 정도로 우리나라 웹사이트의 보안이 너무 허술하다는 걸 알았습니다.
이 프로그램을 돌려 보면 알겠지만 악의적인 의도는 전혀 없으며,
단지 웹사이트의 보안이 얼마나 문제점이 심각한가에 대한 것만을 알 수 있도록 해 주는 프로그램입니다.
이런 네트워크 패킷 캡쳐 기술이 일반인들에게 더 널리 보급되기 전에
많은 웹사이트들이 보안에 조금이라도 신경을 썼으면 하는 바램입니다.

+ -

관련 글 리스트
173 ★★★ 웹사이트의 아이디 및 암호를 알아 내는 프로그램(WhiteBox)입니다. ★★★ 이경문 13379 2002/09/02
Google
Copyright © 1999-2015, borlandforum.com. All right reserved.