5Byte

  • 홈
  • 태그
  • 방명록

크로스사이트리퀘스트변조 1

크로스사이트 리퀘스트 변조(CSRF)

크로스사이트 리퀘스트 변조(CSRF) - CSRF 공격은 로그인한 사용자 브라우저로 하여금 사용자의 세션 쿠키와 기타 인증 정보를 포함하는 위조된 HTTP 요청을 취약한 웹 애플리케이션에 전송하는 취약점이다. 사용자의 브라우저가 취약한 애플리케이션에 직접 요청을 전송하게 해 공격자에게 이익이 되는 행위를 수행하게 한다. 판단기준 양호 : 입력 값 검증 O 취약 : 입력 값 검증 X, HTML 입력, 실행 크로스사이트 리퀘스트 변조 대응방안 - 입력 값 검증 로직, 필터링 추가

web 2021.09.28
이전
1
다음
더보기
프로필사진

5Byte

  • Category (44)
    • JSP (3)
    • DB (0)
    • C (0)
    • Attack technique (0)
    • OS (2)
      • Unix or Linux (2)
      • Windows (0)
    • Information security (1)
    • Computer introduction (2)
    • Network (3)
    • web (31)
    • Cryptography (1)
    • Android (1)

Tag

운영체제명령실행, Xpathinjetion, XSSscript, 주요정보통신, HTTP, IT, 데이터평문전송, 디렉터리인덱싱, web, SSIinjection, 악성콘텐츠, 프로세스검증누락, 취약점패스워드복구, 크로스사이트리퀘스트변조, 불충분한세션만료, 관리자페이지노출, LDAP인젝션, 세션예측, Network, 세션고정,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2025/07   »
일 월 화 수 목 금 토
1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30 31

방문자수Total

  • Today :
  • Yesterday :

Copyright © Kakao Corp. All rights reserved.

티스토리툴바