블로그
-
XSS와 CSRF
4-5 여러 사이트를 횡단하는 공격 크로스 사이트 스크립팅(Cross-Site Scripting, XSS)은 신뢰받는 웹사이트에 악성 스크립트가 섞여 들어가 다른 사용자의 브라우저에서
blog.naver.com · 2026.08.16
-
WAF의 원리
WAF는 SQL 인젝션, 크로스 사이트 스크립팅(Cross-Site Scripting, XSS) 등 알려진 공격 패턴을 찾아 서버에 닿기 전에 막습니다.
blog.naver.com · 2026.08.16
-
AWS WAF VS 전통적인 웹 방화벽
AWS WAF는 웹 애플리케이션에 대한 악성 트래픽을 필터링하고, DDoS 공격, SQL 인젝션, 크로스사이트 스크립팅(XSS)과 같은 웹 기반 공격으로부터 보호하는 데 사용됩니다.
blog.naver.com · 2024.09.01
-
[12월2주차] ICT 기술동향
사이버보안 위협의 현대적인 위협들 - 악성코드(Malware) / 서비스 거부 공격(Denial of service attacks) / 피싱(Phishing) / 랜섬웨어(Ransomware ) / SQL 인젝션(SQL injection) / 크로스 사이트 스트립링(Cross-site scripting, XSS) / 중간자 공격(Man in the Middle Attacks
blog.naver.com · 2019.12.17
-
북한 추정 해커조직, 포털사이트 다음 취약점 노려 사이버공격
북한 추정 해커조직, 포털사이트 다음 취약점 노려 사이버공격 북한 추정 해커조직, 포털 다음 이메일의 img 태그 XSS 취약점 공격 징후 포착 가상화폐 노리고 입사지원서로 위장한 ▲포털사이트 다음 로그인을 사칭한 피싱 화면 예시[자료=제보자] 지난 19일 북한 추정 해커조직에서 국내 대형 포털사이트인 다음 이메일의 img 태그 XSS 취약점을 이용한 공격이
blog.naver.com · 2017.09.21
-
[워드프레스 플러그인 취약점] Cross-Site Scripting(XSS) 취약점 - 404 to 301 플러그인
크게 비지속형(Reflected) XSS 와 지속형(Persistent) XSS 로 나뉜다. 공격자는 해당 취약점으로 피해자 세션 탈취(권한 획득), 악의적인 페이지로 리다이렉팅, CSRF 공격 등이 가능하다.
blog.naver.com · 2016.11.24
-
A3 : Cross-Site Scripting (XSS)
크로스 사이트 스크립팅(XSS) > XSS 취약점은 애플리케이션이 신뢰할 수 없는 데이터를 가져와 적절한 검증이나 제한 없이 웹 브라우저로 보낼 때 발생한다. > 굉장히 치명적인 공격 > CSRF 공격과 달리 공격자를 찾아낼 가능성이 있다.
blog.naver.com · 2016.03.28
-
XSS, Web Session Hijacking, MITM
자바스크립트로 세션 받아오기 MITM ( 중간자 공격 ) Web Session Hijacking 0. Hacker > Victim 의 패킷 스니핑중... 1. Hacker Web의 cookie 값 변조 XSS 공격 > 관리자 세션 얻기 0. 관리자가 읽을법한 게시물을 올림 1. 게시물에 스크립트를 포함해 코드 작성 2.
blog.naver.com · 2016.03.24