| 바깥고리 테스트
|
바깥고리에 자바스크립트 입력이 가능한가?
메모지 홈으로 가기
마우스를 올리면 어떻게 될까요? |
|
공개
| 댓글: 3 | 첨부파일: 0 |
등록자: jinsuk |
등록일:
|
| |
| [WH-COOKIE-01] 웹 취약점 훈련장 - 원격명령실행, XSS
|
wh-cookie-01.tgz를 다운로드
$ cd public_html/
$ tar xzvf ../Downloads/wh-cookie-01.tgz
$ cd wh-cookie-01/
$ chmod 777 images
$ chmod 777 imginfo
웹 브라우저로 ht... |
|
공개
| 댓글: 0 | 첨부파일: 2 |
등록자: jinsuk |
등록일:
|
| |
| 쿠키 인증의 위험성
|
사용자 로그인 인증을 쿠키로 하는 경우
1) XSS에 의해서 쿠키를 탈취당하면 끝.
2) 쿠키 구조가 간단한 경우는 더 쉬움.
예) 회원인증 쿠키: NTgzMTIzMjIwODIYWRtaW4=QXVndXN0VGh1UE1
base64로 되어 있다는 것을 추정가능하고, = 으로... |
|
공개
| 댓글: 0 | 첨부파일: 1 |
등록자: jinsuk |
등록일:
|
| |
|