1. Ajax어플리케이션 하이재킹 자바스크립트가 가진 특성 때문에(동적인 측면) 하이재킹으로 인한 보안 문제가 일어난다. 함수를 선언하고 나서 후에 재정의 할 수 있는 특징 때문이다. ex) function sum(x,y){ var z=x+y; alert(“sum is” +z); } set.....
Procrastination is the denial of death.?Lift with your leg, not your back. 원본 소개??Phrack Magazine Volume 7, Issue 51 September 01, 1997, article 05 of 17 File Descriptor Hijacking orabidoo 소개?우리는 종종 사용자의 권한을 넘어 root를 얻는 방법에 .....
결론부터 말하면, 옵션에서 환경설정에서 항상https를 사용 옵션을 켜서 사용하세요.Brian Krebs 라는 사람이 쓴 New Tool to Automate Cookie Stealing from Gmail, Others 이라는 포스팅을 보니..inbox에 머물러 있다고 합니다. 가만 보히 정말 그러네요.. 난 무심결.....
Very recently there has been a new paper about what the authors call JavaScript Hijacking. It is about an analysis of several JavaScript frameworks for a cross domain data retrieval vulnerability through the usage of the tag. The .....
HTTP 프로토콜의 특성 HTTP는 기본적으로 비연결유지(stateless) 프로토콜이다. 반면, telnet과 ftp와 같은 프로토콜은 클라이언트와 서버 사이에 하나의 연결(session)이 성립되어 통신하는 프로토콜이다. 따라서, 우리가 보통 웹 브라우저를 열어 URL을 입력하고 해.....
지난번 일본편에서 JFK 공항 이야기가 잠시 나와서 4편으로는 미국 뉴욕(사실 JFK 공항과 뉴욕 중심부와는 거리가 좀 된다)의 JFK 공항으로 선택했다.자, 먼저 JFK 공항의 전반적인 부분을 보면, 역시 큰 공항이라는 것을 알 수 있다.앞서 잠시 언급했기도 했지만, .....