Knowledge/웹보안
웹보안(csrf,HTML DOM)
웹보안 HTML DOM DOM(Document Object Model) ◆웹 브라우저에 의해 표현되는 지원들을 객체로 구성하여 스크립트에 의해 접근이나 조작이 가능하도록 만든것을 말한다. ◆트리 구조로 되어 잇으며 구성요소와 속성, 내용을 갖는다. 구성도 DOM 사용예 url 에다가 파라미터를 집어넣어서 웹사이트에 표시되게 한것입니다. 이렇게 xxs를 이용하여 DOM 를 읽고 쓸수 있으며 페이지를 조작할수 있습니다. 이렇게 dom에 스크립트 언어를 작성해서 이미지를 띄울수도 있습니다. CSRF CSRF(Cross Site Request Forgery) 사이트에서 제공하는 기능을 신뢰된 사용자의 권한으로 요청하도록 하는 공격 입니다.(공격자의악성코드를 읽은 victim은 자신도 모르게 Request를 서버..
2016. 9. 9. 00:13