전체 글 15

13주차 모의 해킹 공부 이야기

13 주차 *CSRF vs XSS 차이점(간단히 말하면) XSS : 공격자가 원하는 스크립트를 실행한다클라이언트 측에서 실행하는 스크립트를 삽입해서 하는 공격 CSRF : 요청을 위조함 (엄밀히 말하면 클라이언트 측 공격이지만, 서버에 어떤 요청이 가게 만드는 공격이기에 서버측 공격이라고 해도 됨피해자가 원치 않은데 공격자가 원하는 어떤 요청을 서버로 보내게 하는 것.  CSRF  게시판 글에서 비밀번호 요청이 날아간다?!referer : mypage.php? 예외처리. 문제가 발생하면? -> 통과시켜주자! CSRF의 문제점*근본적인 방법>> 요청을 위조 했기 때문이다. 1. 위조를 할 수 없게 인증정보(비밀정보 등)넣는 것이다.2. 레퍼러 체크3. CSRF 토큰 추가 세가지 방법이 있다.--------..

카테고리 없음 2025.01.18

12주차 모의 해킹 공부 이야기

12주차 수업 현재 전 까지 했던 것 간단히 정리1. Web 기본2. (서버 측 공격)SQL Injection3. (클라이언트 측 공격) XSS(크로스 사이트 스크립트 취약점) (Client 측 Script)4. CSRF Client Script다른 페이지에 있는 정보를 가져오는 연습XSS : 클라이언트 스크립트 삽입 공격 >(만약) 게시판의 글에서 XSS 취약점이 일어 났다. 그래서 내가 삽입한 스크립트가 실행되었다. 그런데 만약 게시판 글 페이지를 봤던 사람이 지금 보고 있는 페이지가 아니라 다른 페이지로 이동 했다면 내가 삽입한 스크립트는 이동한 페이지에도 유효할까?(삽입이 되어 실행 될까?) -> 안된다.  게시판 글 등록 페이지에서 스크립트 삽입이 가능 했는데 궁금 한 것은 이 스크립트 삽입 가..

카테고리 없음 2025.01.11

10주차 + 11주차 모의해킹 이야기

10주차 1강 + 2강 보고서 작성시 유의할 점한글 프로그램 사용금지보고서는 word로 작성 or notion, pdf 도 괜찬음만약 한글 프로그램을 사용하면 pdf로 변환해서 제출해야 함  LINKURLnaver.com/ webserver.com/xss_attack.php  xss와 csrf 클리아언트 측 공격이다,검증을 할 때에는 꼭 1인 2역으로 검증해야 한다. 즉 내가 해커도 되보고 피해자도 돠봐야 된다는 것임 ________________________________________________________________________________________________지난 시간 까지 임의의 스크립트를 삽입하는 것 까지 해보았음임의의 스크립트는 alert(1)이다.과제가 아닌 실무에서도..

카테고리 없음 2024.12.31