블로그
-
웹사이트 인증방식
웹사이트 인증 방식 Authentication history (Basic, Digest, Cookie, Session, Token, JWT, API key) Feb 17, 2024
blog.naver.com · 2024.06.14
-
[Java] 상태 정보 유지
상태 유지(Session Tracking) 클라이언트가 서버와 상태정보를 지속적으로 유지하기 위한 기술을 말한다. 상태 정보 유지 기술은 클라이언트와 서버쪽으로 두 가지로 나뉜다. 1) 클라이언트 쿠키(Cookie): 쿠키는 보안상 취약하다. 브라우저에서 쿠키 정보를 거부하면 방법이 없다.
blog.naver.com · 2023.10.25
-
XSS, Web Session Hijacking, MITM
자바스크립트로 세션 받아오기 MITM ( 중간자 공격 ) Web Session Hijacking 0. Hacker > Victim 의 패킷 스니핑중... 1. Victim 의 cookie 값 스니핑 2. Hacker Web의 cookie 값 변조 XSS 공격 > 관리자 세션 얻기 0. 관리자가 읽을법한 게시물을 올림 1.
blog.naver.com · 2016.03.24
-
[i2sec 교육] Session과 Cookie
. ● Session - 사전적 의미 : "시간" - 통신 연결에서 두 개체의 활성화된 접속(연결)을 뜻함 ● Cookie - Web Cookie, Tracking Cooikie 또는 Cookie라고 불림 - Web 상에서 사용자 식별, 사용자 정보유지, 세션 유지에 사용 ● Persistent Cookie & Session Cookie * Persistent
blog.naver.com · 2013.12.02