반응형
Notice
Recent Posts
Recent Comments
Link
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | |||||
3 | 4 | 5 | 6 | 7 | 8 | 9 |
10 | 11 | 12 | 13 | 14 | 15 | 16 |
17 | 18 | 19 | 20 | 21 | 22 | 23 |
24 | 25 | 26 | 27 | 28 | 29 | 30 |
Tags
- proftpd.conf
- cpio
- logrotate
- 조치
- dhcp
- ISMS-P
- NFS
- pem
- xinetd
- MIME
- pacct
- SSL
- 2.5.1
- quota
- PGP
- Spoofing
- 사용자 계정 관리
- 인증기준
- SAMBA
- Tripwire
- Oracle
- rsync
- 접근통제
- sendmail.
- 스미싱
- Sendmail
- 파밍
- xe
- set
- ARP
Archives
- Today
- Total
목록Web Hacking (1)
SEO
XSS(Cross Site Scriping)
1. XSS(Cross Site Scripting) 게시판, 웹 메일 등에 삽입된 악의적인 스크립트에 의해 페이지가 깨지거나 다른 사용자의 사용을 방해하거나 쿠키 및 기타 개인 정보를 특정 사이트로 전송시키는 공격. 2. XSS 공격 실습 2.1 실습 환경 ▶ 게시판 서버 - OS : Windows XP (vmware) - IP : 192.168.10.40 - DB : mssql 2000 - 게시판 : ASP ▶ Attacker - Windows 7 (vmware) - IP : 192.168.10.50 2.2 공격 시나리오 2.3 XSS 공격 2.3.1 회원 가입 XSS 공격을 위해 게시판 서버로 접속한다. [그림 2-1]은 게시판 서버의 접속 화면이다. [그림 2-1] 게시판 서버 접속 화면 XSS 공..
Web Hacking
2016. 6. 23. 16:44