생각 정리 ISFJ

생각 정리 ISFJ

  • 분류 전체보기 (179)
    • War Game (32)
      • OverTheWire (28)
      • TryHackMe (3)
      • Vulnhub (1)
    • Project (33)
      • Web Application-환경설정 (0)
      • Web Application-개발 (17)
      • Web Application-모의해킹 (16)
      • Mobile App-환경설정 (0)
      • Mobile App-개발 (0)
      • Mobile App-모의해킹 (0)
    • CS (15)
      • 자료구조 (6)
      • 알고리즘 (0)
      • 운영체제 (0)
      • 데이터베이스 (6)
      • 네트워크 (3)
    • 정보 보안 (26)
      • Web (8)
      • App (0)
      • 취약점 (18)
    • normaltic 취업반 5기 (52)
      • 내용 정리 (17)
      • 과제 (24)
      • 모의해킹 프로젝트 (10)
      • 보고서 (1)
    • normaltic 비기너 클래스 1기 (21)
      • 내용 정리 (12)
      • 과제 (9)
    • Review (0)
      • 취미 (0)
      • 여행 (0)
  • 홈
  • 태그
  • 방명록
RSS 피드
로그인
로그아웃 글쓰기 관리

생각 정리 ISFJ

컨텐츠 검색

태그

데이터베이스 디렉터리 리스팅 php SQL HTML 웹 디자인 C 언어 SQL INJECTION apache2.conf TryHackMe html entity 디렉터리 인덱싱 로그인 페이지 게시판 Prepared Statement 프로젝트 XSS Database normaltic httpd.conf

최근글

댓글

공지사항

아카이브

Keylogger(1)

  • [normaltic 취업반 5기] 2023-11-15 4주차 과제 : 2번 과제

    XSS (Cross Site Scripting) XSS는 웹 애플리케이션에서 많이 나타나는 취약점 중 하나로 웹 페이지에 악의적인 의도를 담은 스크립트를 삽입하여 웹 페이지 사용자에게 피해를 입힌다. 해당 취약점을 이용한 공격의 성공 확률을 높이기 위해 주로 여러 사용자가 보는 게시판에 악성 스크립트를 삽입한 게시글을 등록해놓고 게시판 이용자가 이를 보게 되면 이용자에게 발급된 쿠키를 탈취한다거나 이용자의 의도와 상관없는 기능을 수행하도록 만든다. 이 취약점은 웹 애플리케이션이 이용자로부터 입력받은 값에 대한 유효성 검사를 제대로 하지 않은 경우 발생한다. XSS 취약점을 이용한 공격에는 여러가지가 존재하는데 이 중 쿠키 탈취와 키로거 공격을 실습을 통해 알아보자. 쿠키(세션) 탈취 쿠키는 클라이언트가 ..

    2023.11.17
이전
1
다음
티스토리
© 2018 TISTORY. All rights reserved.

티스토리툴바