정보보안 Study

  • 홈
  • 태그
  • 방명록

beebox 1

HTML 인젝션

HTML 인젝션  개요 - 취약한 매개변수에 악의적인 HTML 코드를 삽입하는 공격 - HTML 태그로 악의적인 사이트에 연결하거나 악성 파일을 다운로드 하도록 유도 - XSS(Cross Site Script) 취약점 일부에 포함되는 취약점  사전 지식 - HTML은 하이퍼텍스트를 활용한 마크업 언어로 WWW(World Wide Web) 페이지를 구성하기 위한 하이퍼링크의 표현하는 규약 - 클라이언트 사이드 스크립트(Client Side Script) : 클라이언트(사용자) 측에서 처리하는 것으로, 클라이언트가 입력한 것을 수신하여 HTML로 만들어서 크롬과 같은 어플리케이션에 해석해서 표시. 대표적으로 자바스크립트가 있다. - 서버 사이드 스크립트(Server-Side Script) : 서버 측에서..

beebox 2023.09.19
이전
1
다음
더보기
프로필사진

  • 분류 전체보기 (85)
    • vulnhub (9)
    • beebox (1)
    • hackthebox (12)
    • 모의해킹&웹취약점진단 (0)
      • 주•통기반 웹 취약점 점검 (24)
      • OWASP TOP 10 (2)
      • CVE 공부 (5)
      • 모의해킹 개요 (14)
    • OSCP (0)
    • 점검 도구 (6)
    • 침해사고 분석 (1)
    • 인프라 진단 (11)
      • 쉘 스크립트(리눅스) (2)
      • 주•통기반 윈도우 서버 점검 (0)
      • 주•통기반 리눅스 서버 점검 (9)
      • 쉘 스크립트(윈도우) (0)
    • 파이썬 공부 (0)
    • APP 취약점 진단 (0)

Tag

OWASP Top 10, juicypotato, 주요정보통신기반시설 리눅스, Pivoting, vulnhub, cve-2018-7600, hackthebox - bastard, 위치 공개 취약점, PortSwigger Web Academy, metasploit2, drupal unauthenticated rce, vuluhub, 쉘 스크립트, 모의 해킹, 비박스, 모의해킹, HTB, HackTheBox, 취약점 진단, owasp-zap,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2025/06   »
일 월 화 수 목 금 토
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30

방문자수Total

  • Today :
  • Yesterday :

Copyright © Kakao Corp. All rights reserved.

티스토리툴바