흑곰푸우
  • 홈
  • 태그
  • 미디어로그
  • 위치로그
  • 방명록
  • 메뉴 닫기
  • 글작성
  • 방명록
  • 환경설정
    • 분류 전체보기 (147)
      • Programming (45)
        • c언어 (6)
        • JAVA (33)
        • javaScript (1)
        • dialogflow (4)
        • NodeJS (1)
      • DATA (12)
        • 데이터베이스 (12)
      • DevOps (24)
        • 리눅스 (16)
        • 서버 (8)
      • Knowledge (35)
        • it (22)
        • 인터넷 팁 (5)
        • 웹보안 (7)
      • Gaming (4)
        • 리니지2m (3)
      • ETC (26)
        • 라이프 (4)
        • 경제 (2)
        • 맛집 (0)
        • 여행 (17)
        • 스포츠 (2)
        • 요리 (1)
  • 홈
  • 태그
  • 방명록
Knowledge/웹보안

웹보안(csrf,HTML DOM)

웹보안 HTML DOM DOM(Document Object Model) ◆웹 브라우저에 의해 표현되는 지원들을 객체로 구성하여 스크립트에 의해 접근이나 조작이 가능하도록 만든것을 말한다. ◆트리 구조로 되어 잇으며 구성요소와 속성, 내용을 갖는다. 구성도 DOM 사용예 url 에다가 파라미터를 집어넣어서 웹사이트에 표시되게 한것입니다. 이렇게 xxs를 이용하여 DOM 를 읽고 쓸수 있으며 페이지를 조작할수 있습니다. 이렇게 dom에 스크립트 언어를 작성해서 이미지를 띄울수도 있습니다. CSRF CSRF(Cross Site Request Forgery) 사이트에서 제공하는 기능을 신뢰된 사용자의 권한으로 요청하도록 하는 공격 입니다.(공격자의악성코드를 읽은 victim은 자신도 모르게 Request를 서버..

2016. 9. 9. 00:13
Knowledge/웹보안

웹보안(Session Token,cookie,Session Hijacking)

웹보안 Session Token 저장방식 vHTML 페이지에 저장하는 방식uHidden fieldlHidden field를 이용하여 Session Token을 HTML 코드 내에 저장l위험성이 널리 알려져 요즘에는 세션정보를 저장하는 용도로 사용하지 않는다.uURL RewritinglURL에 Session Token을 덧붙여 사용l웹 브라우저에서 쿠키를 사용하지 못하도록 설정한 경우에 주로 사용된다 vCookie에 저장하는 방식uSession Token은 Cookie의 Expires에 따라서 메모리 혹은 디스크에 저장됨lSession Cookie, Persistent Cookie uSession Cookie에 저장하는 방식이 가장 널리 사용됨 hidden.asp이름으로 만듬 아무값이나 넘기기 저는 123..

2016. 7. 17. 03:16
Knowledge/웹보안

웹보안(Encoding,WEB AUTHENTICATION)

웹보안 Encoding Schema 정의:각종 정보를 재현시킬 수 있는 가장 적합한 전송 파형으로 변환하는 것을 말한다. 전신의 모르스 부호도 그 하나로, 정보를 숫자화하는 것도 그것을 지칭하는 것이다. 이유: 데이터를 안전하게 전달하기위해 웹에서 사용되는 인코딩 종류:ASCIIURL EncodingForce Full URL EncodingHTML EncodingUnicode EncodingMS-ScriptBase64 Encoding Etc.. ASCII:▲American Standard Code for Information Interchange 의 약자▲미국 정보 교환 표준 부호▲영문 알파벳을 사용하는 대표적인 문자 인코딩 방법▲7Bit로 이루어져 있다. ( 총 128개의 문자) ASCII 표 URL ..

2016. 7. 11. 02:42
Knowledge/웹보안

웹보안(rfc,프록시 서버,웹구조,HTTP)

웹보안 RFC url : ftp://ftp.ietf.org/rfc rfc(request for comments)문서 프로토콜 상세한 내용 정의rfcindex.txt->찾기(ctrl+F)->TCP(transmission control protocol)찾기rfc793->rfc793.txt.pdf이경로로 들어가면 tcp프로토콜에 대해 상세하게 보실수 있어요 모르는 프로토콜을 보시려면 여기서찾아보시면 되요! 하지만 영어로 되어있어요 world wide web ▶전 세계에 있는 네트워크에 연결된 시스템을 통해 정보를 공유할수 있는 정보 공간▶1989년 3월 유럽 입자 물리 연구소(CERN)의 연구원 인 팀 버너스 리의 제안으로 시작되어 연구, 개발되었다▶웹에 관련된 기술은 월드 와이드 웹 콘소시엄(W3C)이 개발..

2016. 7. 9. 17:37
  • «
  • 1
  • »
반응형

공지사항

전체 카테고리

  • 분류 전체보기 (147)
    • Programming (45)
      • c언어 (6)
      • JAVA (33)
      • javaScript (1)
      • dialogflow (4)
      • NodeJS (1)
    • DATA (12)
      • 데이터베이스 (12)
    • DevOps (24)
      • 리눅스 (16)
      • 서버 (8)
    • Knowledge (35)
      • it (22)
      • 인터넷 팁 (5)
      • 웹보안 (7)
    • Gaming (4)
      • 리니지2m (3)
    • ETC (26)
      • 라이프 (4)
      • 경제 (2)
      • 맛집 (0)
      • 여행 (17)
      • 스포츠 (2)
      • 요리 (1)
애드센스 광고 영역
  • 최근 글
  • 최근 댓글

최근 글

최근댓글

태그

  • #리눅스
  • #웹
  • #플라토 전망대
  • #융프라우
  • #컴퓨터
  • #웹보안
  • #eai 란
  • #보안
  • #이클립스
  • #곤돌라
  • #티스토리챌린지
  • #취리히 hb
  • #알고리즘
  • #telnet 안될때
  • #리니지2m
  • #오블완
  • #웹개발
  • #linux
  • #흑곰푸우
  • #C언어
  • #CentOS6
  • #스위스
  • #Java
  • #dialogflow webhook
  • #리눅스 프로그래밍 입문
  • #java gson
  • #자바
  • #그린델발트
  • #dialogflow
  • #eclipse
MORE

전체 방문자

오늘
어제
전체

블로그 인기글

Powered by Privatenote Copyright © 흑곰푸우 All rights reserved. TistoryWhaleSkin3.4

티스토리툴바