일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | 5 | 6 | 7 |
8 | 9 | 10 | 11 | 12 | 13 | 14 |
15 | 16 | 17 | 18 | 19 | 20 | 21 |
22 | 23 | 24 | 25 | 26 | 27 | 28 |
29 | 30 | 31 |
Tags
- 엘라스틱서치
- java 오류
- 이클립스 설정
- 데이터베이스
- Excel
- jQuery
- eclipse 설정
- 인텔리제이
- Java
- JSP
- 이클립스
- 엑셀
- 자바스크립트
- 도커
- spring form
- tomcat
- 자바
- Eclipse
- 쿼리
- 한글 깨짐
- 형변환
- 자바 리스트
- elasticsearch
- db
- docker
- 에러
- JavaScript
- CSS
- spring 오류
- HTML
Archives
- Today
- Total
목록스크립트 (2)
개발노트
크로스사이트 스크립트
크로스 사이트 스크립트란 ? 크로스 사이트 스크립팅(cross-site scripting, XSS)는 웹 서비스 상의 취약점 중 하나이며 사용자로 부터 입력받는 값을 검증 하지 않고 그대로 사용할 경우 나타난다. 주로 사용자의 정보(쿠키, 세션)를 탈취하기 위하여 사용되며, 사용되는 인자로는 ', " , > , < , % , $ 등의 문자열을 통하여 스크립트 구문을 이용하여 공격한다. (위키백과참조) 크로스사이트 스크립팅 공격방법 실제 XSS 공격을 통해 다른 사용자의 쿠키 값을 이용해 다른 사용자로 로그인 하는 과정 1. 게시판에 특정 스크립트를 작성한 뒤 사용자가 보도록 합니다. 2. 쿠키 값을 가로챕니다. 3. 가로챈 쿠키 값을 웹 프록시 등을 이용하여 재전송합니다. 4. 공격자는 사용자의 정보로 ..
Programming/JavaScript
2020. 4. 27. 18:50