연구 게시판

최신 연구 정보와 공지사항을 확인하세요

게시글 로딩 중...

DKU 융합기술 포털 소개

본 포털은 단국대학교 연구자, 교수, 학생들이 융합기술 연구 정보를 공유하고 협력할 수 있도록 설계된 통합 플랫폼입니다.

SSL 가시화 환경 기반 ML 침입탐지 시스템이 연동되어 있으며, XGBoost 및 Random Forest 모델을 통해 HTTPS 암호화 트래픽 내 SQLi/XSS 공격을 실시간으로 탐지하고 차단합니다.

F1 = 0.97
XGBoost 탐지 성능
+40.4%
기존 대비 F1 향상
15개
추출 특징 수
+16.6%p
페이로드 가시성 기여도
[ UNAUTHORIZED ACCESS ]

🔓 관리자 데이터베이스 — 전체 사용자 정보

SQL Injection 우회 로그인으로 관리자 권한 획득 → 모든 사용자 계정(비밀번호 포함) 탈취 성공

0
계정 탈취됨
청중 가입자 (탈취 대상)
0
시스템 계정
0
전체 계정
0
🎯 공격 시나리오: 로그인 폼에 ' OR 1=1# 입력 → SQL 쿼리가 WHERE username='' OR 1=1#' AND password='...'로 변환 → 인증 우회 → 관리자 로그인 성공 → 전체 DB 접근 권한 획득. 비밀번호가 평문 저장되어 즉시 탈취 가능.
# 성명 아이디 🔑 비밀번호 (평문) 이메일 역할 가입 시각
로딩 중...