์น ํดํน์ ํ๋ ๋ฐฉ๋ฒ์๋ ํฌ๊ฒ 2๊ฐ์ง๋ก ๋๋์ด ์ง๋ค.
1. ์ง๊ด์ ์ผ๋ก ์ทจ์ฝ์ ์ด ์์ ๋งํ ๋ถ๋ถ์ ์ฐพ์์ ์นจํฌํ๋ ๊ฒ์ด๊ณ ,
2. ์ ๋ฐ์ ์ผ๋ก ๋ฐ๊ฒฌ ๊ฐ๋ฅํ ๋ชจ๋ ๊ณต๊ฒฉ ํ๋ฉด์ ์ฐพ์์ ๋งคํธ๋ฆญ์ค๋ฅผ ์์ฑํ ํ ํ๋์ฉ ๊ณต๊ฒฉํด๋ณด๋ ๊ธฐ๋ฒ์ด๋ค.
๊ธฐ๋ณธ์ ์ผ๋ก ํดํน์ ๊ณผ์ ์ ์ ๋ฆฌํ๋ฉด
๊ณต๊ฒฉ ๋์ ์ ์ -> ์ ๋ณด ์์ง -> ์ทจ์ฝ์ ๋ถ์ -> ๊ณต๊ฒฉ -> ํ์ ์ ๊ฑฐ
์ด๋ฌํ ์์ผ๋ก ์ด๋ฃจ์ด ์ง๋ค.
OWASP TOP10
1 - ์ธ์ ์ ์ทจ์ฝ์
2 - ํฌ๋ก์ค ์ฌ์ดํธ ์คํฌ๋ฆฝํ
3 - ์ทจ์ฝํ ์ธ์ฆ ๋ฐ ์ธ์ ๊ด๋ฆฌ
4 - ์์ ํ์ง ์์ ์ง์ ๊ฐ์ฒด ์ฐธ์กฐ
5 - ํฌ๋ก์ค ์ฌ์ดํธ ์์ฒญ ๋ณ์กฐ
6 - ๋ณด์์ ์๋ชป๋ ๊ตฌ์
7 - ์์ ํ์ง ์์ ์ํธ ์ ์ฅ
8 - URL์ ๊ทผ ์ ํ ์คํจ
9 - ๋ถ์ถฉ๋ถํ ์ ์ก ๊ณ์ธต ๋ณดํธ
10 - ๊ฒ์ฆ๋์ง ์์ ๋ฆฌ๋ค์ด๋ ํธ์ ํฌ์๋
'Security Study > Web' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
hosting ์ํ๊ธฐ์ํ ๊ธฐ๋ณธ? (0) | 2015.12.13 |
---|---|
XSS ๊ณต๊ฒฉ๊ธฐ๋ฒ (0) | 2015.12.01 |
๊ตฌ๊ธ ํดํน (0) | 2015.11.21 |
web 2์ผ์ฐจ (0) | 2015.10.23 |
webhacking (0) | 2015.10.16 |
๋๊ธ