블로그
- 보안 담당자가 꼭 알아야 할 2026 주요정보통신기반시설 취약점 가이드 변화 위 링크에서 2021년 주요정보통신기반시설 기술적 취약점 분석 평가 상세 가이드를 확인하실 수 있습니다. 웹 취약점 항목 구조의 변화 기존 가이드에서는 'SQL인젝션', 'XSS', '세션 만료 미흡'과 같이 개별 취약점을 나열하는 방식이었습니다.
- 북한 추정 해커조직, 포털사이트 다음 취약점 노려 사이버공격 북한 추정 해커조직, 포털사이트 다음 취약점 노려 사이버공격 북한 추정 해커조직, 포털 다음 이메일의 img 태그 XSS 취약점 공격 징후 포착 가상화폐 노리고 입사지원서로 위장한 한글 악성파일도 탐지 북한 추정 해커조직이 포털사이트 다음을 이용한 취약점 공격을 감행한 것으로 드러났다.
- [워드프레스 플러그인 취약점] Cross-Site Scripting(XSS) 취약점 - 404 to 301 플러그인 개요 이번 포스팅에서는 Cross-Site Scripting(XSS) 취약점에 대해서 다루고자 한다. XSS 취약점은 웹 서버에 악의적인 스크립트가 동작하는 것을 말한다. 크게 비지속형(Reflected) XSS 와 지속형(Persistent) XSS 로 나뉜다. 공격자는 해당 취약점으
- 2013 OWASP top 10 실행하거나 적절한 권한 없이 데이터에 접근하도록 인터프리터를 속일 수 있다.A2: Broken Authentication and Session Management (인증 및 세션 관리 취약점 ) (크로스 사이트 스크립팅)XSS 취약점은 애플리.......
- OWASP 2013 암기법 초성 암기법은 다소 억지가 유발되니 지나치게 논리적인 분은 포스를 가라앉히고 보세요 - 장점 : 스토리로 암기 가능 - 단점 : 나머지 문장을 일단 알고 있어야 사용가능 인젝션 취약점 멀쩡했던 인간이 취약한 인증과 세션관리 취하면 XSS(크로스 사이트 스크립팅) 개가 되서 안전하지 않은 직접 객체 참조 안 보안상 잘못된 구성 보가 잘못됨 민감 데이터 노출 요즘
- 15세 소년 트위터에서 XSS 취약점 발견~ 15세 소년 트위터에서 XSS 취약점 발견~ 15세 소년인 "Belmin Vehabovic(~!White!~)" 가 트위터의 크로스사이트 스크립팅 취약점을 발견하였다.
- 구글 XSS 공격에 노출되는 취약점 또 제기되어-한글기사 구글 XSS 공격에 노출되는 취약점 또 제기되어-한글기사 얼마전 발생한 구글검색엔진 취약점에 대한 문제점이 해결되기도 전에 또 다른 '크로스사이트 스크립팅' 취약점이 발견되어 파장을 •Put xss code: IFRAME SRC="javascript:alert('XSS');"> 위의 코드는 html 문법에 맞도록 수정후 적용시키면 됩.......