네트워크 통신의 이해
1.1 네트워크의 세계관 1.1.1 네트워크의 의의 **Ⅰ. 정의** 네트워크란 유·무선(전자기적) 신호를 통해 두 대 이상의 장치가 연결되어 데이터를 주고받거나 자원(정보)을 공유하는 환경을 말합니다. Ⅱ. 중요성 네트워크는 작게는 두 대의 기기부터 많게는 수십억 대의 기기로 구성됩니다. 컴퓨터, 스마트폰뿐만 아니라 …
해킹 연구 노트
웹 해킹, 네트워크 보안, 모의해킹 등 보안 학습 내용을 기록하는 블로그입니다.
아래부터는 게시된 학습 노트 목록입니다.
1.1 네트워크의 세계관 1.1.1 네트워크의 의의 **Ⅰ. 정의** 네트워크란 유·무선(전자기적) 신호를 통해 두 대 이상의 장치가 연결되어 데이터를 주고받거나 자원(정보)을 공유하는 환경을 말합니다. Ⅱ. 중요성 네트워크는 작게는 두 대의 기기부터 많게는 수십억 대의 기기로 구성됩니다. 컴퓨터, 스마트폰뿐만 아니라 …
1.CSRF(1) 1.1 개념 CSRF(Cross-Site Requset Forgery)가 무엇인가? 공격자가 피해자를 하여금 서버로 임의의 요청을 하게 만드는 웹 보안 취약점이다. 예를 들어, 피해자가 로그인한 상태에서 CSRF 링크를 클릭하면, 링크에 담긴 요청이 실제 피해자가 한 것으로 인식되어 요청을 정상적으로 …
1. XSS(3) 1.1 개요 이전에 XSS의 공격 기법 3 가지에 대해 알아보았다. Stored XSS, flected XSS, DOM Based XSS 그렇다면 어떻게 이러한 공격을 막을 수 있을까. 스크립트를 작성할 수 없도록 차단하는 법, 스크립트를 작성할 수 있지만 차단하는 법을 소개하겠다. 1.2 스크립트 작 …
1. XSS(2) 1.1 개요 ✔XSS 간단 요약 xss : 클라이언트 측 브라우저에 발생하는 코드를 조작 및 변경하여, 악성 스크립트를 실행시키고 정보를 탈취하는 공격 기법이다. XSS 공격은 일반적으로 세 가지 유형으로 나뉜다 : Stored XSS, Reflected XSS, DOM-based XSS. Stored …
1. 모의 해킹 보고서 작성법 1.1 개요 Microsoft word를 사용하는 이유 보고서는 한글 프로그램 보다 Microsoft word를 이용하는 게 좋다. 한글 프로그램은 한글만 이용, 정부와 같이 문서 보안이 중요할 때는 사용하겠지만, Microsoft word가 파일 간 호환성이 더 뛰어나고, 다양한 기능과 …
1. XSS(1) 1.1 개념 XSS (Cross-Site scripting)은 공격자가 악성 스크립트를 삽입해서 이용자의 브라우저에서 실행되도록 조작하는 기술입니다. 이번 포스팅에서 2 가지 방법에 대해 알아 보겠습니다. Stored XSS (서버에 저장) Reflected XSS (서버의 에코 기능 이용) 1.1.1 …