- 방향:
- 모두 웹3.0 백엔드 개발 웹 프론트엔드 데이터 베이스 운영 및 유지보수 개발 도구 PHP 프레임워크 일일 프로그램 위챗 애플릿 일반적인 문제 다른 기술 CMS 튜토리얼 Java 시스템 튜토리얼 컴퓨터 튜토리얼 하드웨어 튜토리얼 모바일 튜토리얼 소프트웨어 튜토리얼 모바일 게임 튜토리얼
- 나누다:
-
- PHP 직렬화와 역직렬화 간의 구문 차이를 사용하여 보호 우회
- 웹사이트 보안 튜토리얼: 이 기사는 PHP 직렬화와 역직렬화의 구문 차이점을 소개합니다. 이것이 모든 사람에게 참고가 되기를 바랍니다. 간단히 말해서 직렬화는 개체를 문자열로 변환하는 프로세스이고, 역직렬화는 문자열을 개체로 복원하는 프로세스입니다.
- 안전 2212 2020-01-02 16:53:08
-
- CSRF 토큰 확인 메커니즘 취약점을 악용하여 피해자 계정 인증
- 서버 보안 튜토리얼: 이 문서는 새로 생성된 Facebook 계정을 확인하기 위해 Gmail 또는 G-Suite 계정을 사용할 때 Facebook CSRF 취약점을 공유합니다. . 최소한의 사용자 상호 작용으로 사용됩니다.
- 안전 3216 2019-12-28 18:02:07
-
- 반사된 XSS 취약점을 사용하여 Facebook 계정 하이재킹
- 아래 웹사이트 보안 튜토리얼 칼럼에서는 반영된 XSS 취약점을 활용하여 페이스북 계정을 탈취하는 방법을 모두에게 참고할 수 있기를 바랍니다. 일부 API 엔드포인트는 HTML 코드 응답을 처리할 때 완전하고 안전한 이스케이프 조치를 구현하지 않기 때문에 반영된 XSS 취약점은 IE 및 Edge 브라우저에서만 효과적입니다.
- 안전 3058 2019-12-28 17:59:36
-
- JavaScript 프로토타입 체인 오염 공격
- 이 글은 웹서버 보안 칼럼에서 추천하는 3가지 경우를 통해 자바스크립트 프로토타입 체인 공격과 방어를 테스트해 보았는데 도움이 되었으면 좋겠습니다. 프로토타입 체인 오염은 jquery에서 수정된 취약점으로 인해 발생하지만, 이 취약점이 일반화되면 프론트엔드와 백엔드 모두 영향을 받게 됩니다.
- 안전 3411 2019-12-27 17:41:58
-
- 어휘 분석을 사용하여 도메인 이름 및 IP 추출
- 이 글은 웹 서버 보안 칼럼에서 추천하는 어휘 분석을 통해 도메인 이름과 IP를 추출하는 방법을 소개하는 글입니다. IP 형식의 URL 구조는 가장 간단합니다. 255보다 작은 4개의 숫자는 [.]로 구분됩니다. 도메인 형식은 더 복잡하지만 모두 최상위 도메인 이름 [.com]을 갖습니다.
- 안전 3455 2019-12-25 13:08:10
-
- 강력한 IP 순환 및 무차별 추측 기술
- 이 글은 웹 서버 보안 칼럼에서 공유하는 내용입니다. IP 순환과 폭력적인 추측 방법을 사용하여 확인되지 않은 Facebook 계정을 비활성화하는 방법을 소개합니다. 도움이 필요한 학생들에게 참고가 되기를 바랍니다. IP 순환 방법은 보호를 우회하고 새로 생성된 확인되지 않은 Facebook 사용자에 대해 간접적인 비활성화 공격을 생성할 수 있습니다.
- 안전 2379 2019-12-21 11:49:47
-
- 대상 시스템의 2FA 검증 메커니즘을 우회하기 위한 간단한 무차별 열거 방법에 대한 실험
- 이 글은 웹 서버 보안 칼럼에서 추천한 글입니다. 무차별 열거를 통해 대상 시스템의 2FA 검증 메커니즘을 우회하는 실험을 기록한 글입니다. 대상 시스템의 동적 비밀번호 OTP의 경우 간단한 무차별 열거 방법을 사용하여 대상 시스템의 2단계 인증 메커니즘 2FA를 우회하거나 크랙할 수 있습니다.
- 안전 3771 2019-12-18 11:58:46
-
- AWS S3 버킷 구성 오류 - 수백만 개의 개인 정보 노출
- 이 글은 웹 서버 보안 칼럼에서 소개한 내용입니다. AWS S3 버킷을 잘못 구성하면 수백만 건의 개인 정보(PII)를 얻을 수 있다는 내용이 도움이 되기를 바랍니다. 이 문서에서는 로그인 액세스 권한이 있는 관리자 계정으로 인해 비즈니스 파트너 회사 세부 정보가 유출될 수 있는 문제에 대해서도 설명합니다.
- 안전 3319 2019-12-16 17:56:34
-
- JavaScript 기반 DDOS 공격에 대한 심층 분석
- 이 기사는 웹 서버 보안 칼럼에서 발췌한 것으로 모든 사람을 위한 JavaScript 기반 DDOS 공격을 분석합니다. 기존 DDoS 공격에서는 공격자가 다수의 Puppet 시스템을 제어한 후 대상 서버에 대량의 요청을 보내 합법적인 사용자가 웹 사이트에 액세스하지 못하도록 차단합니다.
- 안전 2613 2019-12-10 17:34:56
-
- 패시브 스캐너 플러그인 개발 시 발생하는 몇 가지 문제에 대한 자세한 설명
- 이 기사에서는 웹 서버 보안 튜토리얼 칼럼을 사용하여 패시브 스캐너 플러그인 개발 중에 발생하는 몇 가지 문제에 대한 솔루션을 소개합니다. 패시브 스캐너는 주로 정상적인 비즈니스 트래픽을 수집하여 테스트를 수행하므로 테스트 효율성이 향상되고 액티브 스캐너보다 더 나은 결과를 얻을 수 있습니다.
- 안전 2092 2019-12-09 13:38:17
-
- 저장된 XSS 취약점을 통해 대상 사용자의 로컬 개인키 정보 획득
- 이 기사는 웹 서버 보안 튜토리얼 칼럼에서 발췌한 것으로, 저장된 XSS 취약점을 통해 대상 사용자의 로컬 개인 키 정보를 얻는 방법을 보여줍니다. 저장된 XSS란 공격자가 미리 취약한 서버에 악성코드를 업로드하거나 저장해 두고, 피해자가 이 악성코드가 포함된 페이지를 탐색하는 동안 악성코드가 실행된다는 의미이다.
- 안전 2793 2019-12-04 17:40:28
-
- 일회성으로 저장된 XSS에 대한 실제 공격 및 방어
- 이 기사는 웹 서버 보안 칼럼에서 발췌한 것으로 저장된 XSS의 공격과 방어에 대한 실제적인 데모를 제공합니다. 관심 있는 학생들은 직접 시도해 볼 수 있습니다. Stored XSS는 실행 가능한 코드를 웹 페이지에 삽입하고 일반적으로 JavaScript 스크립트를 삽입하여 브라우저에서 이를 성공적으로 실행함으로써 공격 목적을 달성합니다.
- 안전 3766 2019-12-03 17:42:52
-
- 일반적인 무단 액세스 취약점 요약
- 이 기사는 웹 보안 튜토리얼 칼럼에서 일반적인 무단 액세스 취약점을 소개합니다. 모든 사람에게 도움이 되기를 바랍니다. 일반적인 무단 액세스 취약점은 다음과 같습니다. 1. "MongoDB" 무단 액세스 취약점 2. "Redis" 무단 액세스 취약점 3. "JBOSS" 무단 액세스 취약점.
- 안전 5026 2019-12-02 17:40:44
-
- 자바 역직렬화로 인한 원격코드 실행 취약점 원리 분석
- 이 기사는 웹 보안 튜토리얼 칼럼을 통해 모든 사람에게 추천됩니다. 모든 사람에게 도움이 되기를 바랍니다. Java 코드의 원격 전송 및 원격 코드 실행을 실현하기 위해 RMI, RPC 등을 사용할 수 있습니다. 이 기사에서는 서버 측 및 클라이언트 측 처리에 소켓을 사용합니다.
- 안전 2818 2019-11-30 17:50:38
-
- XSS 공격 원리 및 보호
- CSS라고도 알려진 XSS(Cross Site Scripting)는 웹 공격에서 흔히 사용되는 수법이다. 이 공격을 통해 사용자 단말을 제어해 사용자 데이터 도용, 변조, 추가 등 일련의 악의적인 작업을 수행할 수 있다. 피싱사이트 등으로 연결됩니다.
- 안전 3981 2019-11-30 14:27:07