debugginglog 님의 블로그

  • 홈
  • 태그
  • 방명록

2025/06/11 1

[10주차 강의] XSS 개념

Part1.1. SQL Injection Point : 웹페이지에서 DB와 소통하는 부분에서 발생2. 서버 측 SQL 질의문 추론 후 공격 시도3. SQL 질의문 데이터 화면에 출력되는 경우 : Union SQL Injection4. SQL Error 메시지 출력 : Error Based SQL Injection5. Blind SQLi : select * from member6. SQL Injection 대응 방안 : Prepared Statement7. 예외) order by : White List 기반 필터링을 해줘야한다.8. 모의해킹 할 때 주의할 점 : 실제 운영 서버에서 하기 때문에 insert, delete, update는 왠만하면 하지 않음. 사용한다면 or, 주석 남용 금지, 데이터 변조 ..

노말틱 모의해킹 2025.06.11
이전
1
다음
더보기
프로필사진

debugginglog 님의 블로그

debugginglog 님의 블로그 입니다.

  • 분류 전체보기 (33)
    • 웹개발 (0)
    • 앱개발 (0)
    • 해킹 (0)
    • 노말틱 모의해킹 (32)

Tag

PAT, NAT, WAS, 프론트엔드, 로그인화면, 노말틱, nginx, 1주차과제, docker, 백엔드, react, 노말틱모의해킹,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2025/06   »
일 월 화 수 목 금 토
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30

방문자수Total

  • Today :
  • Yesterday :

Copyright © Kakao Corp. All rights reserved.

티스토리툴바