1.1. Code Injection - LDAP

·
Security/주통기
본 게시물은 KISA의 "주요정보통신기반시설 기술적 취약점 분석·평가 방법 상세가이드"를 기반으로 작성된 글입니다. KISA 한국인터넷진흥원 www.kisa.or.kr 1. LDAP(Lightweight Directory Access Protocol) 이란?LDAP은 디렉터리 서비스에 접근하기 위한 네트워크 프로토콜이다. 여기서 "디렉터리 서비스"라는 워딩은 트리 형태로 정보가 저장되어 있다는 말과 같다고 생각하면 된다.우리가 일반적으로 생각하는 RDB는 PK를 통해 정보를 찾는다면, 디렉터리 서비스는 "회사 > 개발팀 > 홍길동"과 같이 우리가 파일을 찾듯 정보에 접근하는 구조라고 생각하면 된다. 2. 왜 LDAP을 사용하는가?여기서 왜 RDB나 다른 데이터 저장 및 접근 방식을 채택하지 않고 LDA..