• 파일시티 이벤트
  • LF몰 이벤트
  • 서울좀비 이벤트
  • 탑툰 이벤트
  • 닥터피엘 이벤트
  • 아이템베이 이벤트
  • 아이템매니아 이벤트

XSS 공격기법 자료

*인*
개인인증판매자스토어
최초 등록일
2012.12.12
최종 저작일
2012.11
23페이지/파워포인트파일 MS 파워포인트
가격 5,000원 할인쿠폰받기
다운로드
장바구니

소개글

웹 해킹 공격 기법 중 하나인 XSS 공격기법에 관한 설명과
공격 시연, 대응 방안에 대한 자료 입니다.

목차

1. XSS 란?
2. 실습 환경
3. XSS 공격 시나리오와 실습
4. XSS 공격 방어법
5. 출처

본문내용

Ⅰ. XSS 개요
Cross Site Scripting의 약자
악성 스크립트 코드 입력 시 코드가 서버로 전송되어 서버에서
코드를 실행하여 사용자의 브라우저로 보여주게 됨.
사용자의 입력을 받아들이는 부분에 스크립트 코드 필터링 하지
않으면 공격자가 스크립트 코드를 실행할 수 있게 됨.
검증되지 않은 입력 값을 바로 실행해 생기는 취약점.

Ⅱ. XSS 공격 특성
서버가 아닌 사용자를 공격 대상으로 함.
사용자의 웹 사이트 사용 기록을 저장하는 쿠키파일을 기반으로
공격하는 기법.

<중 략>

ASP
허용할 HTML 태그만 변경
content = replace(content, “<p>”, “
”)
content = replace(content, “<P>”, “

”)
content = replace(content, “<br>”, “
”)
content = replace(content, “<BR>”, “
”)

JSP
허용할 HTML 태그만 변경
content = content.replaceAll(“<p>”, “

”)
content = content.replaceAll(“<P>”, “

”)
content = content.replaceAll(“<br>”, “
”)
content = content.replaceAll(“<BR>”, “
”)
HTML 태그를 사용하지 못하게 할 경우
content = content.replaceAll(”>”, ”>”)
content = content.replaceAll(”<“, ”<”)

참고 자료

http://blog.naver.com/PostView.nhn?blogId=limjongmin15&logNo=40161653057
&redirect=Dlog&widgetTypeCall=true
http://sr119.tistory.com/224
http://shreyashcyberworld.blogspot.kr/2012/04/what-is-xss-cross-site-scripting
-full.html
보안입문-웹 해킹과 침해사고 분석 비팬북

이 자료와 함께 구매한 자료

*인*
판매자 유형Bronze개인인증

주의사항

저작권 자료의 정보 및 내용의 진실성에 대하여 해피캠퍼스는 보증하지 않으며, 해당 정보 및 게시물 저작권과 기타 법적 책임은 자료 등록자에게 있습니다.
자료 및 게시물 내용의 불법적 이용, 무단 전재∙배포는 금지되어 있습니다.
저작권침해, 명예훼손 등 분쟁 요소 발견 시 고객센터의 저작권침해 신고센터를 이용해 주시기 바랍니다.
환불정책

해피캠퍼스는 구매자와 판매자 모두가 만족하는 서비스가 되도록 노력하고 있으며, 아래의 4가지 자료환불 조건을 꼭 확인해주시기 바랍니다.

파일오류 중복자료 저작권 없음 설명과 실제 내용 불일치
파일의 다운로드가 제대로 되지 않거나 파일형식에 맞는 프로그램으로 정상 작동하지 않는 경우 다른 자료와 70% 이상 내용이 일치하는 경우 (중복임을 확인할 수 있는 근거 필요함) 인터넷의 다른 사이트, 연구기관, 학교, 서적 등의 자료를 도용한 경우 자료의 설명과 실제 자료의 내용이 일치하지 않는 경우

이런 노하우도 있어요!더보기

찾던 자료가 아닌가요?아래 자료들 중 찾던 자료가 있는지 확인해보세요

더보기
최근 본 자료더보기
탑툰 이벤트
XSS 공격기법 자료
  • 레이어 팝업
  • 레이어 팝업
  • 레이어 팝업
  • 레이어 팝업
  • 레이어 팝업