![[정보보안] Cross Site Request Forgery 공격](http://i1.daumcdn.net/thumb/C120x120/?fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdna%2FyWBTI%2FbtsIsMFvW7q%2FAAAAAAAAAAAAAAAAAAAAAHu4tYsGaAKVXg6k7n9MimNXXlXK3kM0_kQ8mRqk5XJL%2Fimg.png%3Fcredential%3DyqXZFxpELC7KVnFOS48ylbz2pIh7yKj8%26expires%3D1756652399%26allow_ip%3D%26allow_referer%3D%26signature%3Dh1l4XUI8dK650Z%252B7TIEliElRgKc%253D)
[정보보안] Cross Site Request Forgery 공격
Cross site request forgery (CSRF) 공격에 대해 알아보자. 목차 1. CSRF의 정의 2. CSRF와 XSS의 차이점 3. Http method에 따른 CSRF 공격 4. CSRF 대응 방안위의 목차를 클릭하면 해당 글로 자동 이동 합니다. CSRF의 정의CSRF (cross site request forgery) 이란 서버로 사용자가 의도하지 않은 요청을 하게 만드는 공격이다. 웹 애플리케이션에서 요청하는 정보와 사용자의 정보가 일치하는지 검증하지 않는 곳에서 CSRF 취약점이 발생한다. 공격자의 요청이 사용자의 요청인 것처럼 속이는 공격 방식이기에 크로스 사이트 요청 위조라 불린다. CSRF 공격이 이루어지는 과정을 다이어그램으로 나타내었다. CSRF와 XSS의 차..
- IT 성장기 (교육이수)/모의해킹 스터디 (2024.04-09)
- · 2024. 7. 5.
![[정보보안] XSS 취약점의 정의와 종류](http://i1.daumcdn.net/thumb/C120x120/?fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdna%2FcdqnTx%2FbtsIlnTiH1N%2FAAAAAAAAAAAAAAAAAAAAAIz-W6_Bg3z7x8o25Z-FRvpj7RWQkz7sNG-zLnpI5QxS%2Fimg.png%3Fcredential%3DyqXZFxpELC7KVnFOS48ylbz2pIh7yKj8%26expires%3D1756652399%26allow_ip%3D%26allow_referer%3D%26signature%3DHFWcXb9Yk0LkK4hMl7Mh3BhgVEA%253D)
[정보보안] XSS 취약점의 정의와 종류
웹 취약점인 Cross Site Scripting (크사) 에 대해 알아 보자. XSS의 정의와 종류목차 1. XSS 정의 2. Stored XSS 3. Reflected XSS 4. DOM based XSS 5. XSS 취약점 방지위의 목차를 클릭하면 해당 글로 자동 이동 합니다. XSS 의 정의XSS란?XSS : Cross Site Scripting 의 약자로 X는 Cross의 영어 심볼을 따와 XSS로 불리게 되었다. 이는 웹 사이트에서 공격자가 입력한 악성 스크립트가 사용자 측에서 실행되는 취약점으로, 사용자 입력값에 대한 검증이 미흡하거나 출력 시 필터링 되지 않을 경우 발생한다. 공격자가 삽입한 스크립트가 사용자 측에서 어떻게 동작하는지에 따라, 아래와 같이 3가지 분류로 나눌 수 있..
- IT 성장기 (교육이수)/모의해킹 스터디 (2024.04-09)
- · 2024. 7. 3.
![[정보보안] Error based & Blind SQL Injection 실행 방법](http://i1.daumcdn.net/thumb/C120x120/?fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdna%2FOpXk1%2FbtsItFZ3Opj%2FAAAAAAAAAAAAAAAAAAAAAA3Wfj9bae3JLyXBf-7qmSwTH9eqEq5kA5tWwgwZuVdg%2Fimg.png%3Fcredential%3DyqXZFxpELC7KVnFOS48ylbz2pIh7yKj8%26expires%3D1756652399%26allow_ip%3D%26allow_referer%3D%26signature%3D75TScCZd2%252FJIW5p7W%252FU2i4sxtEU%253D)
[정보보안] Error based & Blind SQL Injection 실행 방법
모의해킹 스터디 7주차 강의 내용에 대한 정리입니다. (근 한 달간 현생 이슈라는 핑계로 블로그 작성이 뜸했으나 다시 마음을 잡아보도록 하죠! 한 번에 완벽하지 않더라도 꾸준히만 하자!... 제발) Error based & Blind SQLi 실행 방법에 대해 알아 보자 목차 1. Error Based SQLi 2. 예제) Error Based 3. Blind SQLi 4. 예제) Blind 5. 입력하기위의 목차를 클릭하면 해당 글로 자동 이동 합니다. Error Based SQLiSQL의 잘못된 문법이나 자료형 불일치 등에 의해 데이터베이스가 알려주는 데이터베이스 오류 메시지에 의존하여 수행되는 공격 기법이다. 따라서 웹 애플리케이션에서 데이터베이스 오류를 표시해 주는 곳에서만 사용할 수 있다는..
- IT 성장기 (교육이수)/모의해킹 스터디 (2024.04-09)
- · 2024. 7. 2.