“취약점” 태그의 글
“취약점” 태그가 붙은 글 3건을 최신순으로 정리했습니다.
-
정보처리안전확보지원사(情報処理安全確保支援士) 2024년 봄(레이와 6년) 오후 문제1 해설 ── JWT의 alg=none과 API 인가, WAF의 잠정 대책
정보처리안전확보지원사 시험 2024년 봄(레이와 6년) 오후 문제1을 소재로, JWT의 alg=none, API 인가, Mass Assignment, 4자리 인증 코드 무차별 대입, WAF를 통한 잠정 대책을 해설합니다.
-
정보처리안전확보지원사(情報処理安全確保支援士) 2023년 가을(레이와 5년) 오후 문제1 해설 ── 16건의 리뷰가 2건만 표시되는 저장형 XSS
정보처리안전확보지원사 시험 2023년 가을(레이와 5년) 오후 문제1을 소재로, 저장형 XSS 공격의 흐름을 해설합니다. 문자 수 제한이 분할 게시로 깨진 이유, 세션ID가 외부로 전송되지 않고 이미지로 반출된 경로, 그리고 거기서 효과가 있었던 대책을 정리합니다.
-
홈페이지를 발주하는 쪽도 알아두어야 할 ── IPA 「안전한 웹사이트 만드는 법」을 체크리스트로 활용하기
회사 홈페이지의 보안은 무엇을 기준으로 확인해야 할까요. IPA 「안전한 웹사이트 만드는 법」이 다루는 11가지 취약점과 대책을, 발주하는 쪽·운영하는 쪽도 이해할 수 있는 말로 설명하고, 발주·검수·운영에서의 활용법을 소개합니다.