Security Study/Web

์›น ํ•ดํ‚น ๊ธฐ๋ณธ

๐“›๐“พ๐“ฌ๐“ฎ๐“ฝ๐“ฎ_๐“ข๐“ฝ๐“ฎ๐“ต๐“ต๐“ช 2015. 11. 24.
728x90
๋ฐ˜์‘ํ˜•

์›น ํ•ดํ‚น์„ ํ•˜๋Š” ๋ฐฉ๋ฒ•์—๋Š” ํฌ๊ฒŒ 2๊ฐ€์ง€๋กœ ๋‚˜๋ˆ„์–ด ์ง„๋‹ค.

1. ์ง๊ด€์ ์œผ๋กœ ์ทจ์•ฝ์ ์ด ์žˆ์„ ๋งŒํ•œ ๋ถ€๋ถ„์„ ์ฐพ์•„์„œ ์นจํˆฌํ•˜๋Š” ๊ฒƒ์ด๊ณ ,

2. ์ „๋ฐ˜์ ์œผ๋กœ ๋ฐœ๊ฒฌ ๊ฐ€๋Šฅํ•œ ๋ชจ๋“  ๊ณต๊ฒฉ ํ‘œ๋ฉด์„ ์ฐพ์•„์„œ ๋งคํŠธ๋ฆญ์Šค๋ฅผ ์ž‘์„ฑํ•œ ํ›„ ํ•˜๋‚˜์”ฉ ๊ณต๊ฒฉํ•ด๋ณด๋Š” ๊ธฐ๋ฒ•์ด๋‹ค.


๊ธฐ๋ณธ์ ์œผ๋กœ ํ•ดํ‚น์˜ ๊ณผ์ •์„ ์ •๋ฆฌํ•˜๋ฉด 

๊ณต๊ฒฉ ๋Œ€์ƒ ์„ ์ • -> ์ •๋ณด ์ˆ˜์ง‘ -> ์ทจ์•ฝ์  ๋ถ„์„ -> ๊ณต๊ฒฉ -> ํ”์ ์ œ๊ฑฐ

์ด๋Ÿฌํ•œ ์‹์œผ๋กœ ์ด๋ฃจ์–ด ์ง„๋‹ค.


OWASP TOP10


1 - ์ธ์ ์…˜ ์ทจ์•ฝ์ 


2 - ํฌ๋กœ์Šค ์‚ฌ์ดํŠธ ์Šคํฌ๋ฆฝํŒ…


3 - ์ทจ์•ฝํ•œ ์ธ์ฆ ๋ฐ ์„ธ์…˜ ๊ด€๋ฆฌ


4 - ์•ˆ์ „ํ•˜์ง€ ์•Š์€ ์ง์ ‘ ๊ฐ์ฒด ์ฐธ์กฐ


5 - ํฌ๋กœ์Šค ์‚ฌ์ดํŠธ ์š”์ฒญ ๋ณ€์กฐ


6 - ๋ณด์•ˆ์ƒ ์ž˜๋ชป๋œ ๊ตฌ์ƒ 


7 - ์•ˆ์ „ํ•˜์ง€ ์•Š์€ ์•”ํ˜ธ ์ €์žฅ


8 - URL์ ‘๊ทผ ์ œํ•œ ์‹คํŒจ


9 - ๋ถˆ์ถฉ๋ถ„ํ•œ ์ „์†ก ๊ณ„์ธต ๋ณดํ˜ธ


10 - ๊ฒ€์ฆ๋˜์ง€ ์•Š์€ ๋ฆฌ๋‹ค์ด๋ ‰ํŠธ์™€ ํฌ์›Œ๋“œ


 

728x90
๋ฐ˜์‘ํ˜•

'Security Study > Web' ์นดํ…Œ๊ณ ๋ฆฌ์˜ ๋‹ค๋ฅธ ๊ธ€

hosting ์„ํ•˜๊ธฐ์œ„ํ•œ ๊ธฐ๋ณธ?  (0) 2015.12.13
XSS ๊ณต๊ฒฉ๊ธฐ๋ฒ•  (0) 2015.12.01
๊ตฌ๊ธ€ ํ•ดํ‚น  (0) 2015.11.21
web 2์ผ์ฐจ  (0) 2015.10.23
webhacking  (0) 2015.10.16

๋Œ“๊ธ€