블로그
- 커뮤니티 보안 업데이트 SQL 인젝션 및 XSS 방지 조치를 해놓았다. 방지 소스를 내가 직접 만든거라 다음에 한번 더 점검 해봐야 할듯.
- 웹 해킹과 보안 - XSS XSS는 Cross Site Scripting의 약자로 스크립트를 사용해서 관리자의 정보를 획득하거나 권한을 악용하는 공격기법입니다 XSS는 게시판, 검색창 등 사용자가 입력할 수 있는 공간이면 어디든 공격할 수 있구요, 막아도 막아도 바뀌고 진화해서 새로운 공격들이 나오기 때문에 바퀴
- 웹 해킹과 보안 - XSS 2 플래시 액션 스크립트 공격입니다 플래시파일을 이용해서도 쿠키를 훔칠수 있습니다 바로 전에 포스팅한 XSS와 원리는 같구요, 낚이기 쉬운 플래시 파일을 이용한다는 것만 다릅니다 에일리 사진에 Flash8로 코드를 삽입했습니다 공격자의 서버로 쿠키값을 전송해주는 코드입니다 .fla 파일을
- 혹시 아직도 윈도우xp를 사용하시는분이 있나요? 윈도우xp는 이미 업데이트도 중단한 운영체제입니다 절대 사용하시면 안되요ㅠㅠ 보안이 너무 취약하거든요 대표적인 사례를 하나 들어보자면 네이버블로그에서 한참 사용되던 xss 기법이 몇가지
- OWASP 2013 암기법 분은 포스를 가라앉히고 보세요 - 장점 : 스토리로 암기 가능 - 단점 : 나머지 문장을 일단 알고 있어야 사용가능 인젝션 취약점 멀쩡했던 인간이 취약한 인증과 세션관리 취하면 XSS
- 15세 소년 트위터에서 XSS 취약점 발견~ 15세 소년 트위터에서 XSS 취약점 발견~ 15세 소년인 "Belmin Vehabovic(~!White!~)" 가 트위터의 크로스사이트 스크립팅 취약점을 발견하였다.
- 구글 XSS 공격에 노출되는 취약점 또 제기되어-한글기사 구글 XSS 공격에 노출되는 취약점 또 제기되어-한글기사 얼마전 발생한 구글검색엔진 취약점에 대한 문제점이 해결되기도 전에 또 다른 '크로스사이트 스크립팅' 취약점이 발견되어 파장을 •Put xss code: IFRAME SRC="javascript:alert('XSS');"> 위의 코드는 html 문법에 맞도록 수정후 적용시키면 됩.......
- 취약점경보 ◎ 작성자: 해커즈뉴스 ◎ 해당시스템: 5.52/6.02 ◎ 발표날짜: 2012.01.18 ◎ 유형: 원격 ◎ 위험도: 중 ◎ 2012/1/18(수) MailEnable XSS 명칭 : MailEnable XSS 발령일시 : 1월18일 해당시스템 : 5.52/6.02 위험도 : ★★★☆☆ 최초 보고자 : Sajjad Pourali, Narendra Shinde
- 83회 정보관리기술사 XSS(Crosss-Site Scripting)란 무엇이며, 2가지 유형을 설명하시오.8. 데이터 프로파일링(Data Profiling)에 대하여 설명하시오.9.
← 이전
5 페이지