놀러와요 버그의 숲

  • 홈
  • 태그
  • 방명록

XXS 1

Cross-Site Scripting (XSS)을 설명하고, 해결 방안은 무엇인가?

XSS(Cross-Site Scripting) : 관리자가 아닌, 권한이 없는 사용자가 웹 사이트에 스크립트를 삽입하는 공격 기법 특징 대부분 사용자가 글을 쓰고 읽을 수 있는 게시판에 많이 발생하지만, 사용자의 입력 값을 웹 페이지에 보여주는 곳에서도 발생한다. 악의적인 사용자가 C&C 서버로 리다이렉션 하기 위해 리다이렉션 스크립트를 주입하여 중간 경유지로 활용하기도 하고, 사용자의 쿠키를 탈취하여 세션 하이재킹(Session Hijacking) 공격을 수행하기도 한다. 위험성 1. 쿠키 정보 및 세션ID 획득 2. 시스템 관리자 권한 획득 3. 악성코드 다운로드 4. 거짓 페이지 노출 해결방안 1. 입출력값 검증 XXS는 입출력 값 검증이 제대로 이루어지지 않아 발생하는 취약점이다. 따라서 서버측에..

🗣 기술면접 대비 2022.01.08
1
더보기
프로필사진

  • 분류 전체보기 (182)
    • 📙 (JAVASCRIPT) (9)
    • 📖 리액트 (16)
      • 리액트를 다루는 기술 (15)
      • 강의 (1)
    • 📘 타입스크립트 (11)
      • 강의 (11)
    • 🕊 Flutter (10)
      • 강의 (6)
      • 스터디 (1)
      • 프로젝트(교양과목 커뮤니티 앱) (3)
    • 🐧 리눅스 (2)
      • 명령어 (2)
    • 🍀 코딩 테스트 (40)
      • 알감자 스터디 (알고리즘 감 잃지말자) (4)
      • 이것이 코딩 테스트다 (1)
      • 쉽게 배우는 JavaScript 알고리즘 입문 (12)
      • 프로그래머스 (23)
    • 네이버 부스트코스 (4)
      • 비전공자를 위한 HTML & CSS 스터디 (4)
    • ✍️ 프로그래밍 공부법 (1)
    • 🗣 기술면접 대비 (5)
    • 👩🏻‍💻 팀 프로젝트 (13)
      • 감귤마켓 (1)
      • 판다콘 (2)
      • HUHS 동아리방 예약 시스템 (10)
    • 👨🏻‍🏫 대학강의 (1)
      • 2학기- 세계영화사 (0)
      • 2학기 - 커리어개발 (0)
      • 2학기 - 영화 비즈니스 입문 (0)
      • 2학기 - 인문대생을위한 창의적프로그래밍 (0)
      • 2학기 - IT 서비스 디자인 (1)
    • 🏢 기업 조사 (7)
      • 더블엔씨 (1)
      • 지나웍스 (3)
      • 팀오투 (0)
      • 카티니 (2)
      • 비욘디멘션 (1)
    • 🔎 서비스 분석 (4)
      • 니콘내콘 (4)
    • 📃 이력서 꿀팁 (1)
    • 📓 개발 일지 (25)
    • 🎨 피그마 (2)
    • 🎬 영화 (7)
      • 영화 감상 (7)
      • 영화 아이디어 (0)
    • 🍏 다이어트 (12)
      • 식단 (5)
      • 운동 (7)
    • ✈️ 교환학생 (8)
      • 교환학생 준비 (1)
      • Design Mobile Experience (0)
      • Mobile Development (0)
      • 네덜란드 취업 (1)
      • Cloud Solution (6)
    • 🌾 농업 (4)
      • 자료 (4)

Tag

리액트를 다루는 기술, 코린이, HTML, 니콘내콘, 개발자, 비전공, 기술면접, 멋쟁이사자처럼, 리액트, 팔라고, 코딩, 더블엔씨, 컴포넌트, 비전공개발자, 자바스크립트, 기프티콘, Flutter, DOM, 리액트를다루는기술, 타입스크립트,

최근글

인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2025/08   »
일 월 화 수 목 금 토
1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30
31

Copyright © Kakao Corp. All rights reserved.

티스토리툴바