본문으로 바로가기

정보보안과 개발 일기장

현재위치 :: HOME BLOG CATEGORY SEARCH ARCHIVE TAGS MEDIA LOCATION GUESTBOOK

네비게이션

  • 홈
  • 태그
  • 방명록
관리자
  • 블로그 이미지
    코딩no예

    정보보안과 개발 공부를 기록합니다.

    링크추가
  • 글쓰기
  • 환경설정
  • 로그인
  • 로그아웃

XSS 검색 결과

해당 글 1건

XSS 실습

XSS(Cross Site Scripting)의 약자로 XSS는 게시판등에 자바스크립트 코드를 삽입하여 개발자가 의도하지 않은 기능이 작동되게 하는 치명적인 공격입니다. 여기서 OWASP도 빼놓을수 없을 것 같은데요 OWASP란 오픈소스 웹 어플리케이션 보안 프로젝트입니다. 주로 웹에 관한 정보노출, 악성 파일 및 스크립트, 보안 취약점 등을 연구하며 10대 웹 애플리케이션의 취약점 (OWASP TOP 10)을 발표합니다. 그중 XSS는 OWASP가 갱신될때마다 항상 TOP 10에 속할 정도로 가장 위험한 공격에 속합니다. 공격은 크게 Reflected XSS와 Stored XSS로 나뉩니다. 워드프레스 APM구축을 통해 실습을 해보겠습니다. 게시판 댓글창에 script태그의 우회를 위해 S를 대문자로 ..

정보보안/모의해킹 2021. 4. 4. 02:09
  • 이전
  • 1
  • 다음

사이드바

NOTICE

  • 전체 보기
MORE+

CATEGORY

  • 홈 (19)
    • 정보보안 (6)
      • 모의해킹 (4)
      • 악성코드 (0)
      • 리버싱 (1)
      • 포렌식 (1)
    • 개발 (1)
      • 에러해결 (1)
    • 인프라 (3)
      • vmware (2)
      • AWS (1)
    • 잡다한지식 (1)
    • 리눅스 (1)
      • 칼리 리눅스 (1)
    • 일상 (1)
    • CTF (2)
      • webhacking.kr (2)
    • 대외활동 (3)
      • Sophos (3)

RECENTLY

  • 최근 글
  • 최근 댓글

최근 글

최근댓글

Trackback

TAG

  • 악성코드
  • 랜섬웨어
  • 바이러스탐지
  • 자바
  • 사내보안프로그램
  • 멀웨어
  • 리눅스
  • 다우데이타
  • 칼리리눅스
  • sophos
  • 보안관제솔루션
  • 보안
  • 소포스
  • 컴퓨터백신
  • 보안관제
MORE+

ARCHIVE

CALENDAR

«   2026/04   »
일 월 화 수 목 금 토
1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30

LINK

VISITOR

오늘
어제
전체
  • 홈으로
  • 방명록
  • 로그인
  • 로그아웃
  • 맨위로
SKIN BY COPYCATZ COPYRIGHT 정보보안과 개발 일기장, ALL RIGHT RESERVED.
정보보안과 개발 일기장
블로그 이미지 코딩no예 님의 블로그
MENU
  • 홈
  • 태그
  • 방명록
CATEGORY
  • 홈 (19)
    • 정보보안 (6)
      • 모의해킹 (4)
      • 악성코드 (0)
      • 리버싱 (1)
      • 포렌식 (1)
    • 개발 (1)
      • 에러해결 (1)
    • 인프라 (3)
      • vmware (2)
      • AWS (1)
    • 잡다한지식 (1)
    • 리눅스 (1)
      • 칼리 리눅스 (1)
    • 일상 (1)
    • CTF (2)
      • webhacking.kr (2)
    • 대외활동 (3)
      • Sophos (3)
VISITOR 오늘 / 전체
  • 글쓰기
  • 환경설정
  • 로그인
  • 로그아웃
  • 취소

검색

티스토리툴바