반응형
Notice
Recent Posts
Recent Comments
Link
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | 5 | ||
6 | 7 | 8 | 9 | 10 | 11 | 12 |
13 | 14 | 15 | 16 | 17 | 18 | 19 |
20 | 21 | 22 | 23 | 24 | 25 | 26 |
27 | 28 | 29 | 30 |
Tags
- 2.5.1
- xinetd
- SSL
- cpio
- SAMBA
- ISMS-P
- pem
- Sendmail
- PGP
- xe
- MIME
- quota
- 스미싱
- dhcp
- set
- Spoofing
- NFS
- Oracle
- pacct
- ARP
- proftpd.conf
- 파밍
- sendmail.
- 조치
- 사용자 계정 관리
- 접근통제
- logrotate
- 인증기준
- Tripwire
- rsync
Archives
- Today
- Total
목록Web Hacking (1)
SEO
1. XSS(Cross Site Scripting) 게시판, 웹 메일 등에 삽입된 악의적인 스크립트에 의해 페이지가 깨지거나 다른 사용자의 사용을 방해하거나 쿠키 및 기타 개인 정보를 특정 사이트로 전송시키는 공격. 2. XSS 공격 실습 2.1 실습 환경 ▶ 게시판 서버 - OS : Windows XP (vmware) - IP : 192.168.10.40 - DB : mssql 2000 - 게시판 : ASP ▶ Attacker - Windows 7 (vmware) - IP : 192.168.10.50 2.2 공격 시나리오 2.3 XSS 공격 2.3.1 회원 가입 XSS 공격을 위해 게시판 서버로 접속한다. [그림 2-1]은 게시판 서버의 접속 화면이다. [그림 2-1] 게시판 서버 접속 화면 XSS 공..
Web Hacking
2016. 6. 23. 16:44