일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | 5 | ||
6 | 7 | 8 | 9 | 10 | 11 | 12 |
13 | 14 | 15 | 16 | 17 | 18 | 19 |
20 | 21 | 22 | 23 | 24 | 25 | 26 |
27 | 28 | 29 | 30 | 31 |
Tags
- angular
- アポトーシス
- 드라마
- THE ORAL CIGARETTES
- きみの名前
- ASCA
- Lisa
- ラックライフ
- 강철의 연금술사
- Kisses and Kills
- OP
- Git
- シド
- sid
- Sword art online
- NICO Touches the Walls
- Django
- 귀멸의 칼날
- Official髭男dism
- ED
- Yama
- Mrs. GREEN APPLE
- 소드아트온라인
- 文豪ストレイドッグス
- 容姿端麗な嘘
- 藤川千愛
- 소드 아트 온라인
- 나루토
- wms
- 명령어
Archives
- Today
- Total
목록sql injection (1)
일본IT외노자생활

XSS(Cross-site Scripting) SQL injection과 함께 웹 상에서 가장 기초적인 취약점 공격 방법의 일종으로, 악의적인 사용자가 공격하려는 사이트에 스크립트를 넣는 기법 공격에 성공하면 사이트에 접속한 사용자는 삽입된 코드를 실행하게 되며, 보통 의도치 않은 행동을 수행시키거나 쿠키나 세션 토큰 등의 민감한 정보를 탈취한다. XSS 공격 방식으로는 쿠키 스니핑(Cookie Sniffing), 스크립트 암호화 및 우회, 악성 스크립트 유포, 키 로거(Key Logger), 마우스 스니퍼(Mouse Sniffer), 거짓 정보 추가 등이 있습니다. XSS 공격은 주로 스크립트 언어와 취약한 코드를 대상으로 합니다. 주요 XSS 공격의 세 가지 유형은 다음과 같습니다. 1. Reflec..
IT/보안
2022. 6. 29. 09:45