생각 정리 ISFJ

생각 정리 ISFJ

  • 분류 전체보기 (179)
    • War Game (32)
      • OverTheWire (28)
      • TryHackMe (3)
      • Vulnhub (1)
    • Project (33)
      • Web Application-환경설정 (0)
      • Web Application-개발 (17)
      • Web Application-모의해킹 (16)
      • Mobile App-환경설정 (0)
      • Mobile App-개발 (0)
      • Mobile App-모의해킹 (0)
    • CS (15)
      • 자료구조 (6)
      • 알고리즘 (0)
      • 운영체제 (0)
      • 데이터베이스 (6)
      • 네트워크 (3)
    • 정보 보안 (26)
      • Web (8)
      • App (0)
      • 취약점 (18)
    • normaltic 취업반 5기 (52)
      • 내용 정리 (17)
      • 과제 (24)
      • 모의해킹 프로젝트 (10)
      • 보고서 (1)
    • normaltic 비기너 클래스 1기 (21)
      • 내용 정리 (12)
      • 과제 (9)
    • Review (0)
      • 취미 (0)
      • 여행 (0)
  • 홈
  • 태그
  • 방명록
RSS 피드
로그인
로그아웃 글쓰기 관리

생각 정리 ISFJ

컨텐츠 검색

태그

Prepared Statement 게시판 디렉터리 리스팅 SQL INJECTION normaltic Database SQL TryHackMe 로그인 페이지 html entity XSS C 언어 데이터베이스 프로젝트 php HTML apache2.conf httpd.conf 웹 디자인 디렉터리 인덱싱

최근글

댓글

공지사항

아카이브

CSRF(1)

  • [Web Hacking] CSRF(Cross-Site Request Forgery)

    CSRF(Cross Site Request Forgery) CSRF란 사이트 간 요청 위조의 줄임말이며 웹 어플리케이션 취약점 중 하나로 피해자의 의지와 무관하게 공격자가 원하는 임의의 요청(데이터 수정, 삭제, 등록 등)을 하게 만드는 공격이다. 예를 들어 CSRF 공격으로 피해자의 계정 비밀번호를 변경시키거나 자금을 송금시키는 등의 동작을 수행하게 만들 수 있다. CSRF vs XSS CSRF 취약점에 대해서 설명할 때 항상 등장하는 취약점이 바로 XSS 취약점이다. 두 취약점은 결이 비슷하며 연계하여 공격을 수행할 시 효과가 극대화될 정도로 시너지가 좋다. 그렇다면 CSRF 취약점은 XSS 취약점이 존재하지 않으면 공격이 불가능한가? 아니다, CSRF 취약점은 XSS 취약점이 존재하지 않아도 단독적..

    2024.02.11
이전
1
다음
티스토리
© 2018 TISTORY. All rights reserved.

티스토리툴바