5Byte

  • 홈
  • 태그
  • 방명록

세션고정 1

세션 고정 (SF)

세션 고정 (SF) - 세션 키 값이 고정되어 있거나, 재접속시 변경되지 않고 동일한 키 값 사용할 때 발생되는 취약점이다. 판단기준 양호 : 키 값이 고정되어있지 않고 안전한 알고리즘으로 재분배될 경우, 기존 파기 취약 : 키 값이 고정되어있고 예측 가능한 경우 세션 고정 대응방안 - 세션 키 값을 안전한 알고리즘으로 재분배 로직 구현 - 기존세션 파기

web 2021.09.30
이전
1
다음
더보기
프로필사진

5Byte

  • Category (44)
    • JSP (3)
    • DB (0)
    • C (0)
    • Attack technique (0)
    • OS (2)
      • Unix or Linux (2)
      • Windows (0)
    • Information security (1)
    • Computer introduction (2)
    • Network (3)
    • web (31)
    • Cryptography (1)
    • Android (1)

Tag

데이터평문전송, web, IT, LDAP인젝션, HTTP, 불충분한세션만료, 주요정보통신, 세션고정, 취약점패스워드복구, 악성콘텐츠, 세션예측, 크로스사이트리퀘스트변조, Xpathinjetion, 프로세스검증누락, XSSscript, 관리자페이지노출, SSIinjection, 디렉터리인덱싱, Network, 운영체제명령실행,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2025/07   »
일 월 화 수 목 금 토
1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30 31

방문자수Total

  • Today :
  • Yesterday :

Copyright © Kakao Corp. All rights reserved.

티스토리툴바