쿠쿠의 개발일지

  • 홈
  • 태그
  • 방명록

XSS 1

XSS 와 CSRF

XSS(Cross Site Scripting) Web Application에서 나타나는 취약점중 하나로 웹사이트 관리자가 아닌 이가 사이트에 악성 script를 삽입할 수 있는 취약점이다. 사용자의 쿠키, 세션 탈취, 비정상기능 수행등을 한다. html이 를 자바스크립트라고 인식해서 실행한다. 악성코드를 퍼트릴 때 많이 사용한다. 다음과 같은 경우에 발생 데이터는 신뢰할 수 없는 소스를 통해 웹 응용 프로그램에 입력되며 가장 자주 웹 요청이 발생합니다. 데이터는 악성 콘텐츠의 유효성을 검사하지 않고 웹 사용자에게 전송되는 동적 콘텐츠에 포함됩니다 1. Reflected XSS - non persistent 요청과 동시에 결과가 사용자에게 반사되는 형태 클라이언트 요청에서 전송된 악성 스크립트는 서버에 전..

스프링 2022.06.05
1
더보기
프로필사진

바쁜 일정으로 인해 블로그 휴식기 입니다 ㅠ... 안정화 되면 꾸준히 글을 올려보겠습니다.

  • 분류 전체보기
    • 프로젝트 정리
    • 객체지향프로그래밍
    • 자바 (ref. 자바의정석)
    • 스프링
    • 백준 문제풀이
    • 프로그래머스
    • 알고리즘 정리
    • CS
    • 모던 자바 인 액션 스터디
    • MySQL
    • 끄적끄적

Tag

1:n select, 프로그래머스, 다형성, 기본형, 1806 자바, 자바, Obejct클래스, 모던 자바 인 액션, 백준 2304, 백준 18428 감시피하기, 우선순위 큐, 동작 파라미터화, 백준 1753, 커밋 창 분리, 백준 10825, 이코테 29번, assertj, 알고리즘, 4장 스트림, Java,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2025/05   »
일 월 화 수 목 금 토
1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 29 30 31

방문자수Total

  • Today :
  • Yesterday :

Copyright © Kakao Corp. All rights reserved.

티스토리툴바