5Byte

  • 홈
  • 태그
  • 방명록

Xpathinjetion 1

Xpath injection (XI)

Xpath injection (XI) - 데이터 베이스와 연동된 웹 어플리케이션에서 XPath 및 XQuery 질의문에 대한 필터링이 제대로 이루어지지 않을 경우 공격자가 입력이 가능한 폼에 조작된 질의문을 삽입하여 인증 우회를 통해 XML 문서로부터 인가되지 않은 데이터를 열람할 수 있는 취약점이다. 판단기준 양호 : 검증 O 취약 : 검증 X Xpath injection 대응방안 - 검증로직 구현

web 2021.09.21
이전
1
다음
더보기
프로필사진

5Byte

  • Category (44)
    • JSP (3)
    • DB (0)
    • C (0)
    • Attack technique (0)
    • OS (2)
      • Unix or Linux (2)
      • Windows (0)
    • Information security (1)
    • Computer introduction (2)
    • Network (3)
    • web (31)
    • Cryptography (1)
    • Android (1)

Tag

데이터평문전송, 주요정보통신, IT, 관리자페이지노출, 세션예측, SSIinjection, 불충분한세션만료, Network, 취약점패스워드복구, 크로스사이트리퀘스트변조, XSSscript, 프로세스검증누락, 운영체제명령실행, Xpathinjetion, 세션고정, HTTP, web, 악성콘텐츠, LDAP인젝션, 디렉터리인덱싱,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2025/07   »
일 월 화 수 목 금 토
1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30 31

방문자수Total

  • Today :
  • Yesterday :

Copyright © Kakao Corp. All rights reserved.

티스토리툴바