whydontyoushovel 님의 블로그

  • 홈
  • 태그
  • 방명록

2024/12/31 1

모의해킹 스터디 11주차 과제: CTF - XSS로 데이터 추출

XSS개념:   공격자가 삽입한 임의의 스크립트가 피해자의 브라우저에서 실행되게 하는 해킹 기법종류:   Stored XSS, Reflected XSS, DOM Based XSS공격 시나리오:   세션 탈취, 페이지 이동, HTML Overwrite, 키로거, 데이터 추출 등대응:   특수문자 HTML Entity 치환, 태그 화이트리스트 필터링, 이벤트핸들러 블랙리스트 필터링 목차1) CTF 1   - XSS 포인트 찾기   - DOM 객체 확인   - 스크립트 작성 및 관리자 봇에게 링크 공유2) CTF 2   - 제시된 사이트 탐색   - XSS 포인트 찾기   - DOM 객체 확인   - 스크립트 작성 및 관리자 봇에게 링크 공유3) CTF 3   - XSS 포인트 찾기   - DOM 객체 확인 ..

웹/모의해킹 스터디 과제 2024.12.31
이전
1
다음
더보기
프로필사진

whydontyoushovel 님의 블로그

whydontyoushovel 님의 블로그 입니다.

  • 분류 전체보기 (46)
    • 웹 (43)
      • 모의해킹 스터디 복습 (20)
      • 모의해킹 스터디 과제 (11)
      • LAMP 생초보 웹 개발 (6)
      • 자습 (6)
    • 모바일 앱 (0)
      • 개발 (0)
    • 취약점 정리 (0)
    • 리버싱 핵심원리 (3)

Tag

1주차, 모의해킹_스터디,

최근글과 인기글

  • 최근글
  • 인기글

Archives

Calendar

«   2024/12   »
일 월 화 수 목 금 토
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30 31

Copyright © Kakao Corp. All rights reserved.

티스토리툴바