web hacking - 1) ์๋ฒ์ ์๋ ๊ฐ์ธ์ ๋ณด ํ์ทจ
2) ์์คํ ํดํน์ ์ํ ๋ฐํ
XSS(ํฌ๋ก์ค ์ฌ์ดํธ ์คํฌ๋ฆฝํธ) - ๊ณต๊ฒฉ์๊ฐ ์๋ฒ๋ฅผ ํตํด ์ฌ์ฉ์๋ฅผ ๊ณต๊ฒฉ
๋ค๋ฅธ ์ฌ์ฉ์์ฟ ํค๋ ์ธ์ ์์ด๋๋ฅผ ํ์ทจํด์ ์ฌ์ฉ์์ ๊ถํ์ ์ต๋
sotored - ์ ์ฅ๋์๋ ๊ฒ
(์ด๋ฒคํธ ํธ๋ค๋ฌ) โ ์ด์ฉ ex)<script>alert(1);</script>
< img src=x onerror=alert(123)>
bob"onmouseover="alert(1)"
๋ฐ์ ๋์ค์ด ํ์คํฌ๋ฆฝํธ
โโa=โ
โonerror=alert(1);>
reflected โ ์ฟ ๊ธฐ, ์ฌ์ฉ์์ ๊ฐ์ ์๋ฒ์ ๋ ๋ ธ์ ๋ ๋ฆฌํด๊ฐ์ผ๋ก
โ);alert(โ1
%0aalert(1);/* -> %0a ๊ฐํ๋ฌธ์ ์ด์ฉ
๋ค์ด๋ก๋ ์ทจ์ฝ์
../../target -> ์์ ๋๋ ํ ๋ฆฌ๋ก ์ฌ๋ผ๊ฐ
../target%00 -> NULL
.\./target
index.php
inext.p<p
index.p>p
'Security Study > Web' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
๊ตฌ๊ธ ํดํน (0) | 2015.11.21 |
---|---|
web 2์ผ์ฐจ (0) | 2015.10.23 |
XSS(ํฌ๋ก์ค ์ฌ์ดํธ ์คํฌ๋ฆฝํธ)? (0) | 2015.09.03 |
What Is A Man In The Middle Attack? ์๋ณธ (0) | 2015.09.03 |
What Is A Man In The Middle Attack? (0) | 2015.09.03 |
๋๊ธ