외우지말고 이해하라.

외우는 것 보단 이해해서 내것으로 만들어 활용하기

IT Study/영상 리뷰

[보안기초] 웹 공격과 방어

hyg4196 2021. 4. 19. 20:50
반응형

1. Parameter 변조 공격

  Parameter 값을 변조해서 데이터를 전송함.

예시) 온라인 마켓에서 가격이 1,000 인 값을 0으로 바꾸어서 보내는 경우

 

 

2. XSS 공격

 서비스를 제공하는 서버의 취약점을 이용하여 악성 스크립트를 삽입함으로써 사용자의 웹브라우저에서 공격이 실행됨

xss 필터 사용하거나 라이브러리를 이용하여 구현하는 방법이 있음.

 

 

3. SQL 인젝션

서비스 제공자가 아닌  서비스를 이용하는 사용자를 공격

서비스를 제공하는 서버의 취약점을 이용하여 악성 스크립트를 삽입함으로써 사용자의 웹브라우저에서 공격이 실행됨



4. 비밀번호 저장법

해싱 + 솔트 !

반응형