내용으로 건너뛰기
권남
사용자 도구
로그인
사이트 도구
검색
도구
원본 보기
이전 판
역링크
최근 바뀜
미디어 관리자
사이트맵
로그인
>
최근 바뀜
미디어 관리자
사이트맵
추적:
•
xautolock
•
event_listener
•
apt
•
tethering
•
centos
•
tint2
•
ubuntu_drivers
•
design
•
flameshot
•
security
사이드바
권남의 Github
권남의 위키
까먹지말자! 블로그
권남의 Twitter
URLEncode/HTMLEscape
Java Properties
web:security
문서의 이전 판입니다!
목차
Web Security
CSRF
Clickjacking
XSS
Hacking
참조
Web Security
https://www.owasp.org
OWASP Testing Project - OWASP
한국어판
CSRF
CSRF
사용자가 로그인한 사이트에 대해, <img> 태그등으로 요청을 날리는 이메일이나 웹페이지로 이동하도록 유도하는 방식.
서버 내용변경 액션이 GET방식으로 돼 있을 경우 매우 취약하다. 변경 요청은 항상 POST 사용할 것.
가능하면 변경 요청 전에 토큰을 생성해서 토큰 비교 방식을 사용하는 것도 좋다.
egocube - 보안: 크로스 사이트 요청 위조(Cross-Site Request Forgery) 공격 방지하기
: Web Form과 Cookie에 각각 위조 방지 토큰을 넣어, 요청이 왔을 때 이 둘을 맞춰보는 방식.
Clickjacking
Clickjacking
XSS
OWASP AntiSamy
Hacking
XSS Shell | Portcullis Labs
참조
The Top Ten Hacker Tools of 2015
Learn to Hack Your Own Code
: 자신의 애플리케이션을 해킹하도록 수련하자.
web/security.1471235627.txt.gz
· 마지막으로 수정됨: 2016/08/15 13:03 저자
kwon37xi
문서 도구
원본 보기
이전 판
역링크
맨 위로