반응형
Notice
Recent Posts
Recent Comments
Link
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | |||
5 | 6 | 7 | 8 | 9 | 10 | 11 |
12 | 13 | 14 | 15 | 16 | 17 | 18 |
19 | 20 | 21 | 22 | 23 | 24 | 25 |
26 | 27 | 28 | 29 | 30 | 31 |
Tags
- 포트스캐닝
- 보안관제
- 외부망 구축
- 제주도 한라산코스
- 패킷분석
- arp poisoning
- 내부망 구축
- 한라산 등산시간
- Cloud Computer
- ARP스푸핑
- wireshark
- 보안솔루션 엔지니어
- ACK 스캔
- 정보보안담당자
- TCP open 스캔
- 와이어샤크 패킷분석
- arp 포이즈닝
- 한라산 등산코스 시간
- 한라산 등산 준비물
- 보안관제 전문기업
- 정보보호 전문기업
- TCP syn스캔
- 와이어샤크
- 스텔스스캔
- 등린이
- 내부/외부 구축
- 라우터 구축
- HTTP
- 등산
- 비로봉 코스
Archives
- Today
- Total
목록크로스사이트요청변조 (1)
보안이 하고싶은 joseph
XSS와 CSRF 차이점
XSS와 CSRF의 차이점 오늘은 헷갈리기 쉬운 XSS와 CSRF의 차이점을 보도록 하겠습니다. 차이점을 설명하기에 앞서 XSS, CSRF가 뭔지 설명을 하면서 시작하곘습니다. XSS(CSS) 크로스사이트 스크립트 란 OWASP top 10 의 항목에도 들어가있을 정도로 웹어플리케이션의 취약점입니다. XSS에도 공격하는 방식에따라 여럿 이름이 붙혀지는데 보통 XSS라고하면 Stored XSS(저장형 XSS)라고 암묵적으로 통용(?) 됩니다. 1) 공격자는 홈페이지를 통해 웹서버에 악성 스크립트가 포함된 게시물을 등록합니다 2) 웹서버는 이를 DB서버에 저장합니다 3) User는 공격자가 올린 악성스크립트를 포함한 게시글을 읽습니다 4) 이때 악성스크립트가 User PC에서 실행이되면서 각종 정보등이 공격..
공격기법
2020. 8. 14. 14:15