TdD

'보안 / HACKING'에 해당되는 글 2건

  1. 크로스 사이트 스크립팅(XSS) 3
  2. 파일 업로드 우회 기법 1

크로스 사이트 스크립팅(XSS)

보안 / HACKING/웹 / WEB

Reflected XSS : 사용자가 입력한 값이 응답 페이지에서 실행되는 XSS 공격 기법

Stored XSS : 주로 게시판 등에 삽입해서 공격. 서버에 저장된 파일을 다른 사용자가 읽게 되었을때 악성코드가 실행되는 방식.

파일 업로드 우회 기법

보안 / HACKING/웹 / WEB
  • php.kr 우회 기법
  • .htaccess 업로드 취약점
  • 윈도우 환경 취약점