구구

  • 홈
  • 태그
  • 방명록

비밀노트 1

XSS 진단 및 Cheat Sheet

프로젝트를 진행하면서 항상 듣는 말이 자신만의 비밀 사전이 필요하다는 말이다. 그래서 언젠가는 만들어야지? 생각하다가 그냥 지금 글에 계속 덧붙여서 만들기로 했다. 주관적인 생각으로 작성되었고 나만의 방법론이기 때문에 틀릴 수도, 비 효율적일 수도 있다. ※ 일반 사이트에 해당 구문 사용을 절대 권장하지 않는다. 스크립트를 발생시키는 이유는 해당 사이트에 의도하지 않는 스크립트 구문을 삽입하여 작동시킴으로 다양한 공격을 발생시키기 위함이다. 예를 들어 쿠키값 획득 + CSRF + 리다이렉션 이외에도 수많은 공격 목적이 존재한다. 단순히 이 발생하는 사이트는 거의 존재하지 않는다. 대부분은 입력값을 검증하여 >,

정보보안/Web 2020.01.13
1
더보기
프로필사진

: 3 )

  • 분류 전체보기 (23)
    • 정보보안 (7)
      • Web (4)
      • Mobile (1)
      • 사례 (1)
      • 보안담당자 (1)
    • 정보보안_자격증-IT (2)
      • CPPG (2)
      • 정보보안기사 (0)
      • 클라우드 (0)
    • 알음알음-IT (14)
      • 개발_기초_코딩_C (5)
      • 개발_기초_코딩_C++ (7)
      • 개발_기초_알고리즘 (2)
    • 알음알음-책 (0)
    • 재테크 공부 (0)
    • 항해일지 (0)

Tag

개인정보관리사, 보안, 개발공부, 예상문제, 기초, 기초C언어, 개발, C언어, 코딩, c++언어, C++언어공부, 초급, 자격증, 개인정보, 프로그래밍, c언어공부, 정보보안, 기초C++언어, CPPG, XSS,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2025/06   »
일 월 화 수 목 금 토
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30

방문자수Total

  • Today :
  • Yesterday :

Copyright © Kakao Corp. All rights reserved.

티스토리툴바