[해킹기법과 대응] 웹 애플리케이션 해킹 (Web Application Hacking)


[해킹기법과 대응] 웹 애플리케이션 해킹 (Web Application Hacking)

웹 애플리케이션 해킹 순서 검증되지 않은 파라미터의 허용(Unvalidated Parameters) 부적절한 접근 통제(Broken Access Control) 부적절한 계정과 세션 관리(Broken Account and Session Management) 크로스 사이트 스크립팅 허점(Cross-Site Scripting(XSS) Flaws) 버퍼 오버플로우(Buffer Overflows) 시스템 명령어 삽입 허용(Command Injection Flaws) 잘못된 오류 처리(Error Handling Problems) 안전하지 않은 암호화 메커니즘 사용(Insecure Use of Cryptography) 원격 관리 허점(Remote Administration Flaws) 웹과 애플리케이션 서버의 구성 설정상의 오류(Web and Application Server Misconfiguration) 4. 크로스 사이트 스크립팅 허..........



원문링크 : [해킹기법과 대응] 웹 애플리케이션 해킹 (Web Application Hacking)