• 추천글
  • 최신글
  • 검색범위
  • ( 88 건)
이전 다음 이미지있는 글만 보기
  • XSS Filename Injection, 신규 취약점 발견.
  • CherryLove™| 09.07.04 15:59
  • 원제 : XSS 신규 취약점 발견...파일 업로드시 주의! 보안뉴스 : XSS Filename Injection - 이 공격방법은 파일 업로드 시, 확장자 및 파일 형식만 검사를 하고 파일 이름에 악성코드가 있는지 검사 하지 않는.....
  • [IE7,8]Multiple Exploiting IE8/IE7 XSS Vulnerability
  • 처리's Blog| 09.06.23 15:30
  • 어제 IE7과 IE8 XSS에 대한 취약점이 발표되었다. 실제 악의적으로 사용한 흔적은 아직까지는 없는듯 하다. 조만간에 나오겠군 ㅡ.ㅡ; - Exploit Code Multiple Exploiting IE8/IE7 XSS Vulnerability Author: www.80vul.com [Email:5up3rh3i#gmai.....
  • [META-보안기초1] 글 작성시 유의 사항(로그인 사용자 쿠키 검증)
  • jjeong| 09.06.03 14:58
  • 이제 막 시작하는 초보 웹개발자분들에게 도움이 될지는 모르겠으나.. ㅋ 1년차 후배들을 가르치기 위해서 한번 시작해 보자.. 일반적인 게시판을 예로 들어서 진행 하겠습니다. 1. 글 작성 로그인 유무 체크 우선 페이지 글 작성 페이지 접근 시 쿠키 정보를 .....
  • 교차 사이트 스크립팅 (XSS)? 란 무엇인지..
  • The Like Kimgun| 09.05.13 09:40
  • 오늘파이어폭스 로 다음 에드클릭스를 설치 하고 이래 저래 손좀 보고 있다가 직업이 직업 인지라 IE 에서 잘나오나 하고 도메인을 치는순간.. ㅡㅜ; 아니나 다를까.. IE에서 오류를 출력 하네요. 오류는 아래와 같았습니다. IE8 에 추가된 기능인데 제목에서 보듯.....
  • XSS Filter 작동 않하게 하기
  • IT doesn't matter.| 09.04.16 22:31
  • 어제 올린 글에 XSS Filter를 사용하지 않도록 하는 것이 될까 싶어서 한번 걸어봤다. 아주 훌륭했다. JSP 페이지간에 스크립트로 JSON 객체를 던졌었는데 그것을 XSS 로 인식해버려서 경고를 띄우는 현상이 있었다. response.setHeader(X-XSS-Protection, 0); 이렇게 한.....
  • 해킹에 취약한 웹서비스
  • 동네 아는 형 - Do not procrastinate!| 09.04.12 03:01
  • 해킹에 취약한 웹서비스 최근 많은 기업들이 대 고객 업무를 웹 기반으로 운영하고, 국가도 행정 서비스를 웹기반으로 전환함에 따라 안전한 웹서버 운영이 아주 중요한 이슈로 부각되고 있다. 이제 웹서버는 회사 홍보나 정보를 제공하는 단순한 기능에서 벗어나 .....
  • IE8 게임과 상성 맞지 않아...
  • testcode in your heart| 09.03.20 05:04
  • IE8 게임과 상성 맞지 않아...보안 프로그램의 응답 없음과 화면 정지가 나타나ActiveX로 구동되는 일부 런처의 경우 오동작게이머들과 금융 사이트들은 주의해야편리해진 기능개인화 - 익명 인터넷 사용 기능이 추가 (이미 구글 크롬에서 지원)스마트 스크린 필.....