studioesso

  • 홈
  • 태그
  • 방명록

Security 2

[XSS] <img src="" onerror="">

xss 취약점의 대표적인 익스플로잇 적절하지 않은 src를 입력하면 onerror 이벤트가 발생하는데, onerror에 공격자가 의도한 자바스크립트 코드를 입력하여동작을 수행한다. 사용자의 입력을 그대로 innerHTML로 적용하는 경우에 해당 공격이 유효할 수 있다.따라서 innerHTML 사용을 지양하고, 서버측에서 입력 값을 검증하는 로직이 필요하다.

Security 2025.04.25

암호 알고리즘

대칭형 암호 암/복호화에 필요한 키가 같다. AES (미국 표준, 보편적으로 쓰임), DES (옛날 방식, 현재는 쓰지 않는다) 키 배송에 대한 문제가 있음 암호 단위에 따라 스트림 암호와 블록 암호로 나눠짐 비대칭형 암호 암/복호화에 필요한 키가 다르다. RSA (매우 큰 수의 소인수분해가 수학적으로 어렵다는 이론에 기반) 단방향 암호 평문 -> 암호문이 가능하지만 복호화가 불가능한 암호화 기법 대표적으로 패스워드 암호화에 사용한다. (암호화된 패스워드는 복호화할 이유가 없으니까) 해시 기법을 사용 (SHA를 사용하고, MD5는 이제 절대 쓰지 않는다.) SHA SHA-0, SHA-1, SHA-2, SHA-3 / SHA-3이 가장 최신이고 안정성이 높음 블록 암호와 스트림 암호 비교 스트림 암호는 연속..

Security 2020.05.07
이전
1
다음
더보기
프로필사진

studioesso

esso120194@gmail.com

  • 분류 전체보기 (37)
    • Data Structure (7)
    • Spring (2)
    • Git (1)
    • Algorithm (2)
    • Security (2)
    • Network (2)
    • Database (1)
    • Python (1)
    • Web (1)
    • Linux (18)

Tag

Linux, 자료구조, io, TOP, Network, CPU, Interrupt, TCP, 리눅스, SOCKET, 파일시스템, OS, 알고리즘, memory, Kernel, 보안, 네트워크, virtual file system, disk, Process,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2026/01   »
일 월 화 수 목 금 토
1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 29 30 31

방문자수Total

  • Today :
  • Yesterday :

Copyright © AXZ Corp. All rights reserved.

티스토리툴바