블로그
-
SQL Injection에 관한 간단한 개념
SQL Injection 개요 프로젝트를 진행하다 보면 반드시 '보안성 심의'를 거치게 되는데, 그 중에 단골로 나오는 주제가 "XSS(Cross Site Script)"와 "SQL
blog.naver.com · 2022.04.01
-
[아파치] Apache2 X-XSS Protection 설정
blog.naver.com · 2019.10.02
-
[12월2주차] ICT 기술동향
attacks) / 피싱(Phishing) / 랜섬웨어(Ransomware) / SQL 인젝션(SQL injection) / 크로스 사이트 스트립링(Cross-site scripting, XSS
blog.naver.com · 2019.12.17
-
북한 추정 해커조직, 포털사이트 다음 취약점 노려 사이버공격
북한 추정 해커조직, 포털사이트 다음 취약점 노려 사이버공격 북한 추정 해커조직, 포털 다음 이메일의 img 태그 XSS 취약점 공격 징후 포착 가상화폐 노리고 입사지원서로 위장한 ▲포털사이트 다음 로그인을 사칭한 피싱 화면 예시[자료=제보자] 지난 19일 북한 추정 해커조직에서 국내 대형 포털사이트인 다음 이메일의 img 태그 XSS 취약점을 이용한 공격이
blog.naver.com · 2017.09.21
-
[워드프레스 플러그인 취약점] Cross-Site Scripting(XSS) 취약점 - 404 to 301 플러그인
개요 이번 포스팅에서는 Cross-Site Scripting(XSS) 취약점에 대해서 다루고자 한다. XSS 취약점은 웹 서버에 악의적인 스크립트가 동작하는 것을 말한다. 크게 비지속형(Reflected) XSS 와 지속형(Persistent) XSS 로 나뉜다.
blog.naver.com · 2016.11.24
-
왕초보탈출기 정보보안 실습#4-XSS, CSRF
안녕하세요? 왕초보 높은다리입니다. 연일 푹푹 찌는 더위에 고생이 많으십니다. 오늘은 윈도우7에서 XSS와 CSRF를 실습해 보겠습니다. 우선 아래 설치 프로그램을 다운로드 받아서 하드디스크 임의의 폴더에 저장을 합니다. 1) APMSETUP : http://www.apmsetup.co
blog.naver.com · 2016.07.25
-
A3 : Cross-Site Scripting (XSS)
크로스 사이트 스크립팅(XSS) > XSS 취약점은 애플리케이션이 신뢰할 수 없는 데이터를 가져와 적절한 검증이나 제한 없이 웹 브라우저로 보낼 때 발생한다.
blog.naver.com · 2016.03.28
-
XSS, Web Session Hijacking, MITM
Hacker Web의 cookie 값 변조 XSS 공격 > 관리자 세션 얻기 0. 관리자가 읽을법한 게시물을 올림 1. 게시물에 스크립트를 포함해 코드 작성 2.
blog.naver.com · 2016.03.24
-
2013 OWASP top 10
있지 않아서, 공격자가 패스워드, 키 또는 세션 토큰을 해킹하거나 다른 구현 취약점을 공격하여 다른 사용자 ID로 가장할 수 있다.A3: Cross-Site Scripting (XSS ) (크로스 사이트 스크립팅)XSS 취약점은 애플리.......
blog.naver.com · 2016.03.28
-
A8: Cross-Site Request Forgery (CSRF)
> XSS 공격의 변형 > 공격의 피해가 XSS보다는 조금 덜 하다(8위) > 공격자를 찾기가 힘들다 > 게시글에 공격코드까지 포함해서 피해자가 자신도 모르게
blog.naver.com · 2016.03.28