debugginglog 님의 블로그

  • 홈
  • 태그
  • 방명록

2025/06/25 1

[12주차강의] XSS 기법 - DOM 객체 접근

Part.11. Stored XSS : 게시판 같은 기능을 통해서 서버에 스크립트를 저장하는 공격, 다른 유저에게 피해를 주는 방식2. Reflected XSS : 검색 기능들이 서버에서 반사되는 특징을 활용함. 그래서 GET 방식만 적용 가능하기 때문에 링크를 외부에 뿌리는 방식이 적용됨.3. DOM Based XSS : Reflected랑 성격이 비슷하지만 다름. #뒤에는 서버에 전달되는 방식이 아님. document.cookie를 받아와야함.XSS 대응 방안필터링 -> 불이익을 받을 수 있는 대답. 사용자의 입력을 제한한다.1. 블랙 리스트 기반 필터링 : 특정 단어를 못들어오게 하는 것. -> 우회 가능성이 존재함.2. 화이트 리스트 기반 필터링 : 특정 단어만 들어오게 하는 것.블랙리스트 우회방..

노말틱 모의해킹 2025.06.25
이전
1
다음
더보기
프로필사진

debugginglog 님의 블로그

debugginglog 님의 블로그 입니다.

  • 분류 전체보기 (33)
    • 웹개발 (0)
    • 앱개발 (0)
    • 해킹 (0)
    • 노말틱 모의해킹 (32)

Tag

노말틱, WAS, react, 로그인화면, 1주차과제, docker, 백엔드, PAT, 노말틱모의해킹, nginx, 프론트엔드, NAT,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2025/06   »
일 월 화 수 목 금 토
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30

방문자수Total

  • Today :
  • Yesterday :

Copyright © Kakao Corp. All rights reserved.

티스토리툴바