본문 바로가기

언젠간올껄

검색하기
언젠간올껄
프로필사진 사스가영준갓

  • 분류 전체보기 (22)
    • Hacking (9)
      • Web (6)
      • Mobile (2)
    • War game (7)
      • Lord of SQLI (7)
    • 공부 (6)
Guestbook
Notice
Recent Posts
Recent Comments
Link
«   2026/04   »
일 월 화 수 목 금 토
1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30
Tags
  • smail
  • Frida
  • Web Hacking
  • wargame
  • adb
  • jadx
  • sql injection
  • moblie
  • WebHacking
  • XSS
more
Archives
Today
Total
관리 메뉴
  • 글쓰기
  • 방명록
  • RSS
  • 관리

목록XSS (1)

언젠간올껄

XSS (Cross Site Scripting)

■ 취약점 설명 (XSS ,Cross Site Scripting)악의적인 사용자가 공격하려는 사이트에 스크립트를 넣는 기법 ■ 종류Reflected XSSStored XSSDOM Based XSS (DOM : Document Object Model) DOMhtml 코드는 정적이여서 사용자와 상호작용이 불가능 동적인 이벤트를 하기 위해 사용자에게 프로그래밍 인터페이스를 제공하는 것-> 클라이언트 측에서 DOM을 통해 동적 페이지 구성을 하는 기능에서 XSS 발생되는 것을 DOM XSS라고 한다. 목적세션ID를 탈취해 사용자의 계정 탈취임의의 사이트로 리다이렉트 CSRF 로 이어져 요청 위조로 이어질 수 있다.리다이렉트 되는 것이 왜 위험할까? Ex) Drive by download 를 이용하여 악성파일을 ..

Hacking/Web 2022. 9. 20. 14:52
이전 Prev 1 Next 다음

Blog is powered by AXZ / Designed by Tistory

티스토리툴바