현재 위치: > 기술 기사 > 운영 및 유지보수 > 안전

  • PHP 직렬화와 역직렬화 간의 구문 차이를 사용하여 보호 우회
    PHP 직렬화와 역직렬화 간의 구문 차이를 사용하여 보호 우회
    웹사이트 보안 튜토리얼: 이 기사는 PHP 직렬화와 역직렬화의 구문 차이점을 소개합니다. 이것이 모든 사람에게 참고가 되기를 바랍니다. 간단히 말해서 직렬화는 개체를 문자열로 변환하는 프로세스이고, 역직렬화는 문자열을 개체로 복원하는 프로세스입니다.
    안전 2212 2020-01-02 16:53:08
  • CSRF 토큰 확인 메커니즘 취약점을 악용하여 피해자 계정 인증
    CSRF 토큰 확인 메커니즘 취약점을 악용하여 피해자 계정 인증
    서버 보안 튜토리얼: 이 문서는 새로 생성된 Facebook 계정을 확인하기 위해 Gmail 또는 G-Suite 계정을 사용할 때 Facebook CSRF 취약점을 공유합니다. . 최소한의 사용자 상호 작용으로 사용됩니다.
    안전 3216 2019-12-28 18:02:07
  • 반사된 XSS 취약점을 사용하여 Facebook 계정 하이재킹
    반사된 XSS 취약점을 사용하여 Facebook 계정 하이재킹
    아래 웹사이트 보안 튜토리얼 칼럼에서는 반영된 XSS 취약점을 활용하여 페이스북 계정을 탈취하는 방법을 모두에게 참고할 수 있기를 바랍니다. 일부 API 엔드포인트는 HTML 코드 응답을 처리할 때 완전하고 안전한 이스케이프 조치를 구현하지 않기 때문에 반영된 XSS 취약점은 IE 및 Edge 브라우저에서만 효과적입니다.
    안전 3058 2019-12-28 17:59:36
  • JavaScript 프로토타입 체인 오염 공격
    JavaScript 프로토타입 체인 오염 공격
    이 글은 웹서버 보안 칼럼에서 추천하는 3가지 경우를 통해 자바스크립트 프로토타입 체인 공격과 방어를 테스트해 보았는데 도움이 되었으면 좋겠습니다. 프로토타입 체인 오염은 jquery에서 수정된 취약점으로 인해 발생하지만, 이 취약점이 일반화되면 프론트엔드와 백엔드 모두 영향을 받게 됩니다.
    안전 3411 2019-12-27 17:41:58
  • 어휘 분석을 사용하여 도메인 이름 및 IP 추출
    어휘 분석을 사용하여 도메인 이름 및 IP 추출
    이 글은 웹 서버 보안 칼럼에서 추천하는 어휘 분석을 통해 도메인 이름과 IP를 추출하는 방법을 소개하는 글입니다. IP 형식의 URL 구조는 가장 간단합니다. 255보다 작은 4개의 숫자는 [.]로 구분됩니다. 도메인 형식은 더 복잡하지만 모두 최상위 도메인 이름 [.com]을 갖습니다.
    안전 3455 2019-12-25 13:08:10
  • 강력한 IP 순환 및 무차별 추측 기술
    강력한 IP 순환 및 무차별 추측 기술
    이 글은 웹 서버 보안 칼럼에서 공유하는 내용입니다. IP 순환과 폭력적인 추측 방법을 사용하여 확인되지 않은 Facebook 계정을 비활성화하는 방법을 소개합니다. 도움이 필요한 학생들에게 참고가 되기를 바랍니다. IP 순환 방법은 보호를 우회하고 새로 생성된 확인되지 않은 Facebook 사용자에 대해 간접적인 비활성화 공격을 생성할 수 있습니다.
    안전 2379 2019-12-21 11:49:47
  • 대상 시스템의 2FA 검증 메커니즘을 우회하기 위한 간단한 무차별 열거 방법에 대한 실험
    대상 시스템의 2FA 검증 메커니즘을 우회하기 위한 간단한 무차별 열거 방법에 대한 실험
    이 글은 웹 서버 보안 칼럼에서 추천한 글입니다. 무차별 열거를 통해 대상 시스템의 2FA 검증 메커니즘을 우회하는 실험을 기록한 글입니다. 대상 시스템의 동적 비밀번호 OTP의 경우 간단한 무차별 열거 방법을 사용하여 대상 시스템의 2단계 인증 메커니즘 2FA를 우회하거나 크랙할 수 있습니다.
    안전 3771 2019-12-18 11:58:46
  • AWS S3 버킷 구성 오류 - 수백만 개의 개인 정보 노출
    AWS S3 버킷 구성 오류 - 수백만 개의 개인 정보 노출
    이 글은 웹 서버 보안 칼럼에서 소개한 내용입니다. AWS S3 버킷을 잘못 구성하면 수백만 건의 개인 정보(PII)를 얻을 수 있다는 내용이 도움이 되기를 바랍니다. 이 문서에서는 로그인 액세스 권한이 있는 관리자 계정으로 인해 비즈니스 파트너 회사 세부 정보가 유출될 수 있는 문제에 대해서도 설명합니다.
    안전 3319 2019-12-16 17:56:34
  • JavaScript 기반 DDOS 공격에 대한 심층 분석
    JavaScript 기반 DDOS 공격에 대한 심층 분석
    이 기사는 웹 서버 보안 칼럼에서 발췌한 것으로 모든 사람을 위한 JavaScript 기반 DDOS 공격을 분석합니다. 기존 DDoS 공격에서는 공격자가 다수의 Puppet 시스템을 제어한 후 대상 서버에 대량의 요청을 보내 합법적인 사용자가 웹 사이트에 액세스하지 못하도록 차단합니다.
    안전 2613 2019-12-10 17:34:56
  • 패시브 스캐너 플러그인 개발 시 발생하는 몇 가지 문제에 대한 자세한 설명
    패시브 스캐너 플러그인 개발 시 발생하는 몇 가지 문제에 대한 자세한 설명
    이 기사에서는 웹 서버 보안 튜토리얼 칼럼을 사용하여 패시브 스캐너 플러그인 개발 중에 발생하는 몇 가지 문제에 대한 솔루션을 소개합니다. 패시브 스캐너는 주로 정상적인 비즈니스 트래픽을 수집하여 테스트를 수행하므로 테스트 효율성이 향상되고 액티브 스캐너보다 더 나은 결과를 얻을 수 있습니다.
    안전 2092 2019-12-09 13:38:17
  • 저장된 XSS 취약점을 통해 대상 사용자의 로컬 개인키 정보 획득
    저장된 XSS 취약점을 통해 대상 사용자의 로컬 개인키 정보 획득
    이 기사는 웹 서버 보안 튜토리얼 칼럼에서 발췌한 것으로, 저장된 XSS 취약점을 통해 대상 사용자의 로컬 개인 키 정보를 얻는 방법을 보여줍니다. 저장된 XSS란 공격자가 미리 취약한 서버에 악성코드를 업로드하거나 저장해 두고, 피해자가 이 악성코드가 포함된 페이지를 탐색하는 동안 악성코드가 실행된다는 의미이다.
    안전 2793 2019-12-04 17:40:28
  • 일회성으로 저장된 XSS에 대한 실제 공격 및 방어
    일회성으로 저장된 XSS에 대한 실제 공격 및 방어
    이 기사는 웹 서버 보안 칼럼에서 발췌한 것으로 저장된 XSS의 공격과 방어에 대한 실제적인 데모를 제공합니다. 관심 있는 학생들은 직접 시도해 볼 수 있습니다. Stored XSS는 실행 가능한 코드를 웹 페이지에 삽입하고 일반적으로 JavaScript 스크립트를 삽입하여 브라우저에서 이를 성공적으로 실행함으로써 공격 목적을 달성합니다.
    안전 3766 2019-12-03 17:42:52
  • 일반적인 무단 액세스 취약점 요약
    일반적인 무단 액세스 취약점 요약
    이 기사는 웹 보안 튜토리얼 칼럼에서 일반적인 무단 액세스 취약점을 소개합니다. 모든 사람에게 도움이 되기를 바랍니다. 일반적인 무단 액세스 취약점은 다음과 같습니다. 1. "MongoDB" 무단 액세스 취약점 2. "Redis" 무단 액세스 취약점 3. "JBOSS" 무단 액세스 취약점.
    안전 5026 2019-12-02 17:40:44
  • 자바 역직렬화로 인한 원격코드 실행 취약점 원리 분석
    자바 역직렬화로 인한 원격코드 실행 취약점 원리 분석
    이 기사는 웹 보안 튜토리얼 칼럼을 통해 모든 사람에게 추천됩니다. 모든 사람에게 도움이 되기를 바랍니다. Java 코드의 원격 전송 및 원격 코드 실행을 실현하기 위해 RMI, RPC 등을 사용할 수 있습니다. 이 기사에서는 서버 측 및 클라이언트 측 처리에 소켓을 사용합니다.
    안전 2818 2019-11-30 17:50:38
  • XSS 공격 원리 및 보호
    XSS 공격 원리 및 보호
    CSS라고도 알려진 XSS(Cross Site Scripting)는 웹 공격에서 흔히 사용되는 수법이다. 이 공격을 통해 사용자 단말을 제어해 사용자 데이터 도용, 변조, 추가 등 일련의 악의적인 작업을 수행할 수 있다. 피싱사이트 등으로 연결됩니다.
    안전 3981 2019-11-30 14:27:07

도구 권장 사항

jQuery 기업 메시지 양식 연락처 코드

jQuery 기업 메시지 양식 연락처 코드는 간단하고 실용적인 기업 메시지 양식이자 문의 소개 페이지 코드입니다.
양식 버튼
2024-02-29

HTML5 MP3 뮤직 박스 재생 효과

HTML5 MP3 뮤직 박스 재생 특수 효과는 귀여운 뮤직 박스 이모티콘을 만들고 전환 버튼을 클릭하는 HTML5+css3 기반의 MP3 뮤직 플레이어입니다.

HTML5 멋진 입자 애니메이션 탐색 메뉴 특수 효과

HTML5 멋진 입자 애니메이션 탐색 메뉴 효과는 탐색 메뉴를 마우스로 가리키면 색상이 변경되는 특수 효과입니다.
메뉴 탐색
2024-02-29

jQuery 시각적 양식 드래그 앤 드롭 편집 코드

jQuery 시각적 양식 드래그 앤 드롭 편집 코드는 jQuery 및 부트스트랩 프레임워크를 기반으로 하는 시각적 양식입니다.
양식 버튼
2024-02-29

유기농 과일 및 야채 공급업체 웹 템플릿 Bootstrap5

유기농 과일 및 채소 공급업체 웹 템플릿-Bootstrap5

Bootstrap3 다기능 데이터 정보 배경 관리 반응형 웹 페이지 템플릿-Novus

Bootstrap3 다기능 데이터 정보 배경 관리 반응형 웹 페이지 템플릿-Novus
백엔드 템플릿
2023-02-02

부동산 자원 서비스 플랫폼 웹 페이지 템플릿 Bootstrap5

부동산 자원 서비스 플랫폼 웹 페이지 템플릿 Bootstrap5

간단한 이력서 정보 웹 템플릿 Bootstrap4

간단한 이력서 정보 웹 템플릿 Bootstrap4

귀여운 여름 요소 벡터 자료(EPS+PNG)

이것은 태양, 태양 모자, 코코넛 나무, 비키니, 비행기, 수박, 아이스크림, 아이스크림, 차가운 음료, 수영 반지, 슬리퍼, 파인애플, 소라, 조개, 불가사리, 게를 포함한 귀여운 여름 요소 벡터 자료입니다. , 레몬, 자외선 차단제, 선글라스 등 자료는 JPG 미리보기를 포함하여 EPS 및 PNG 형식으로 제공됩니다.
PNG 소재
2024-05-09

4개의 빨간색 2023 졸업 배지 벡터 자료(AI+EPS+PNG)

이것은 빨간색 2023년 졸업 배지 벡터 자료로, 총 4개이며 JPG 미리보기를 포함하여 AI, EPS 및 PNG 형식으로 사용할 수 있습니다.
PNG 소재
2024-02-29

노래하는 새와 꽃 디자인 봄 배너 벡터 자료로 가득 찬 카트(AI+EPS)

노래하는 새와 꽃이 가득한 수레로 디자인된 봄 배너 벡터 자료입니다. JPG 미리보기를 포함하여 AI 및 EPS 형식으로 제공됩니다.
배너 그림
2024-02-29

황금 졸업 모자 벡터 자료(EPS+PNG)

이것은 JPG 미리보기를 포함하여 EPS 및 PNG 형식으로 제공되는 황금 졸업 모자 벡터 자료입니다.
PNG 소재
2024-02-27

가정 장식 청소 및 수리 서비스 회사 웹사이트 템플릿

가정 장식 청소 및 유지 관리 서비스 회사 웹 사이트 템플릿은 가정 장식, 청소, 유지 관리 및 기타 서비스 조직을 제공하는 홍보 웹 사이트에 적합한 웹 사이트 템플릿 다운로드입니다. 팁: 이 템플릿은 Google 글꼴 라이브러리를 호출하므로 페이지가 느리게 열릴 수 있습니다.

신선한 색상의 개인 이력서 가이드 페이지 템플릿

신선한 컬러 매칭 개인 구직 지원 이력서 가이드 페이지 템플릿은 신선한 컬러 매칭 스타일에 적합한 개인 구직 이력서 작업 표시 가이드 페이지 웹 템플릿 다운로드입니다. 팁: 이 템플릿은 Google 글꼴 라이브러리를 호출하므로 페이지가 느리게 열릴 수 있습니다.

디자이너 크리에이티브 작업 이력서 웹 템플릿

디자이너 크리에이티브 작업 이력서 웹 템플릿은 다양한 디자이너 직위에 적합한 개인 작업 이력서 표시를 위한 다운로드 가능한 웹 템플릿입니다. 팁: 이 템플릿은 Google 글꼴 라이브러리를 호출하므로 페이지가 느리게 열릴 수 있습니다.

현대 엔지니어링 건설 회사 웹사이트 템플릿

현대 엔지니어링 및 건설 회사 웹 사이트 템플릿은 엔지니어링 및 건설 서비스 산업 홍보에 적합한 다운로드 가능한 웹 사이트 템플릿입니다. 팁: 이 템플릿은 Google 글꼴 라이브러리를 호출하므로 페이지가 느리게 열릴 수 있습니다.