블로그
- SQL Injection에 관한 간단한 개념 SQL Injection 개요 프로젝트를 진행하다 보면 반드시 '보안성 심의'를 거치게 되는데, 그 중에 단골로 나오는 주제가 "XSS(Cross Site Script)"와 "SQL Injection"은 단골로 나오는 주제이다.
- [12월2주차] ICT 기술동향 (Malware) / 서비스 거부 공격(Denial of service attacks) / 피싱(Phishing) / 랜섬웨어(Ransomware) / SQL 인젝션(SQL injection ) / 크로스 사이트 스트립링(Cross-site scripting, XSS) / 중간자 공격(Man in the Middle Attacks, MitM) / 크리덴셜 스터핑(Credential
- 2013 OWASP top 10 A1: Injection (인젝션)SQL, OS, LDAP 인젝션 취약점은 신뢰할 수 없는 데이터가 명령어나 질의문의 일부분으로서 인터프리터로 보내질 때 발생한다. 애플리케이션 기능은 정확하게 구현되어 있지 않아서, 공격자가 패스워드, 키 또는 세션 토큰을 해킹하거나 다른 구현 취약점을 공격하여 다른 사용자 ID로 가장할 수 있다.A3: Cross-Site