[화이트헤커가 되기 위한 8가지 웹 해킹 기술]크로스사이트스크립팅(XSS)공격


[화이트헤커가 되기 위한 8가지 웹 해킹 기술]크로스사이트스크립팅(XSS)공격

본 포스트는 https://www.udemy.com/의 강좌 화이트헤커가 되기 위한 8가지 웹 해킹 기술 강좌를 바탕으로 작성했습니다. XSS는 자바스크립트와 밀접한 관련이 있기 때문에 자바스크립트를 먼저 알아 보자 자바스크립트란? 웹 애플리케이션에 사용되는 언어이다. 웹 페이지 상에서 자바스크립트로 마우스를 메뉴바로 가져가면 메뉴의 색깔이 바뀌는 것을 구현한다. 와 같이 구현한다. 웹 브라우저가 웹 페이지를 읽다라가 스크립트 테그를 읽으면 태그 안에 스크릡트 코드를 읽는다. 공격시 사용하는 자바스크립트 예제 쿠키를 빼올 때 상용하는 스크립트이다. 쿠키에는 세션 정보가 포함되어 있는데, document.cookie로 읽을 수 있고, document.location으로 외부로 보낼 수 있다. 파일 인클루전..


원문링크 : [화이트헤커가 되기 위한 8가지 웹 해킹 기술]크로스사이트스크립팅(XSS)공격