블로그
- XSS와 CSRF 4-5 여러 사이트를 횡단하는 공격 크로스 사이트 스크립팅(Cross-Site Scripting, XSS)은 신뢰받는 웹사이트에 악성 스크립트가 섞여 들어가 다른 사용자의 브라우저에서
- WAF의 원리 WAF는 SQL 인젝션, 크로스 사이트 스크립팅(Cross-Site Scripting, XSS) 등 알려진 공격 패턴을 찾아 서버에 닿기 전에 막습니다.
- Blood Donation Interpretation Service Guide for foreigners The Korean Red Cross Blood Services provides English interpretation services to support blood donation If an interpreter is available, they will visit the blood donation site to provide on-site interpretation
- [Wordpress] WordPress Nonce에 대해 주로 요청의 정당성을 검증하기 위해 사용되며, CSRF(Cross-Site Request Forgery) 공격을 방지하는 데 핵심적인 역할을 수행함.
- 홈페이지 보안취약점 피해 사례 bbsId=BBSMSTR_000000000015&nttId=39862 크로스 사이트 스크립팅(XSS: Cross Site Scripting) 점검방법 게시판, 사이트 검색란
- SQL Injection에 관한 간단한 개념 SQL Injection 개요 프로젝트를 진행하다 보면 반드시 '보안성 심의'를 거치게 되는데, 그 중에 단골로 나오는 주제가 "XSS(Cross Site Script)"와 "SQL
- [12월2주차] ICT 기술동향 Denial of service attacks) / 피싱(Phishing) / 랜섬웨어(Ransomware) / SQL 인젝션(SQL injection) / 크로스 사이트 스트립링(Cross-site
- [워드프레스 플러그인 취약점] Cross-Site Scripting(XSS) 취약점 - 404 to 301 플러그인 개요 이번 포스팅에서는 Cross-Site Scripting(XSS) 취약점에 대해서 다루고자 한다. XSS 취약점은 웹 서버에 악의적인 스크립트가 동작하는 것을 말한다.
- A3 : Cross-Site Scripting (XSS) 크로스 사이트 스크립팅(XSS) > XSS 취약점은 애플리케이션이 신뢰할 수 없는 데이터를 가져와 적절한 검증이나 제한 없이 웹 브라우저로 보낼 때 발생한다. XSS는 공격자가 피해자의 브라우저에 스크립트를 실행하여 사용자 세션 탈취, 웹 사이트 변조, 악의적인 사이트로 이동할 수
- A8: Cross-Site Request Forgery (CSRF) Cross-Site Request Forgery (CSRF) > CSRF 공격은 로그온 된 피해자의 취약한 웹 애플리케이션에 피해자의 세션 쿠키와 기타 다른 인증정보를 자동으로