|
http://www.hackerschool.org/HS_Boards/zboard.php?AllArticle=true&no=31492 [º¹»ç]
Á¦°¡ Å×½ºÆ®Çغ¼·Á±¸, Á¦ Äí۸¦ xss ·Î µû·Î ÀúÀåÇÑÈÄ,,
±× Äí۰ªÀ» Äî½ÃÅø¹Ù¿¡¼ ÄíŰ¼öÁ¤À¸·Î Àû¿ëÇß¾î¿ä.
±×·±µ¥ ¾î¶³¶© µÇ°í ¾î¶³¶© ¾ÈµÇ³×¿ä. ÀÌÀ¯´Â ¾Æ¸®¼ÛÇÕ´Ï´Ù.
¿©±â¼ ¹®ÀÇ..
1) Äí۰ªÀÌ »çÀÌÆ®¸¶´Ù Á¾·ù°¡ ´Ù¾çÇÏ°Ô ¸¹ÀÌ ÀÖ´øµ¥, ÀÌ Äí۰ª¿¡¼ ¾î¶²°ªÀ» Àû¿ëÇØ¾ß ±× Äí۰ªÀ¸·Î ·Î±×ÀÎÀÌ µÇ³ª¿ä? (ÀüºÎ´Ù ¸ÂÃçÁà¾ß µÇ³ª¿ä?)
2) ¸¸¾à¿¡ abcd01 À̶ó´Â ¾ÆÀ̵ðÀÇ Äí۰ªÀ» µû·Î º¸°üÇϰí ÀÖ½À´Ï´Ù. ±×·±µ¥ abcd01ÀÌ ·Î±×¾Æ¿ôÀ» Çß¾î¿ä. ±×·³ abcd01ÀÇ Äí۰ªÀº ´õÀÌ»ó ¸ø¾²³ª¿ä? Æó±âóºÐ µÇ´Â°Ç°¡¿ä?
3) xss·Î 뺴¿Â Äí۰ªÀ» ¾ðÁ¦±îÁö »ç¿ëÇÒ¼ö ÀÖ³ª¿ä? À¥¼¹ö¿¡¼ ÁöÁ¤ÇÑ ½Ã°£¿¡ µû¶ó °¢±â Ʋ¸°°¡¿ä?
¸¸¾à¿¡ À¥¼¹ö¿¡¼ 10ÀÏÂ¥¸® Äí۰ªÀ» ±¸¿öÁá´Ù¸é, ±× Äí۰ªÀº 10Àϵ¿¾È ¾µ¼ö ÀÖ³ª¿ä? ±×Ä¡¸¸ ·Î±×¾Æ¿ô ÇÏ¸é ¹Ù·Î Æó±âÀΰ¡¿ä?
4) ÄíŰ¿¡¼ Çʼö·Î ÇÏ´Â °ªµéÀÌ ¹¹°¡ ÀÖ³ª¿ä? »çÀÌÆ®¸¶´Ù Á¶±Ý ´Ù¸£±ä Çѵ¥,
±¸±ÛÅ©·Ò¿¡¼ Äí۸ðµâÀ» º¸´Ï±î Äí۸¦ Ãß°¡Çϱâ À§Çؼ´Â 4°¡Áö Ç׸ñÀÌ ÀÖ´õ¶ó±¸¿ä.
°ª,µµ¸ÞÀÎ,°æ·Î,±âÇÑ <--ÀÌ·¸°Ô 4°¡Áö°¡ Àִµ¥ ¿©±â¼ ÇʼöÇ׸ñÀÌ ¹º°¡¿ä ? ÀüºÎ´Ù ÀÔ·ÂÇØÁà¾ß ±× Äí۰ªÀ¸·Î Àû¿ëÀÌ µÇ³ª¿ä?
5) xss·Î ÃëµæÇÑ Äí۰ªÀº ±× ÇØ´ç »çÀÌÆ®¹Û¿¡ ¸ø¾²³ª¿ä? µµ¸ÞÀÎÀ¸·Î Ãë±ÞÇÑ´Ù°í µé¾ú¾î¿ä.
6) xss·Î ÃëµæÇÑ Äí۰¡ ¸¸¾à¿¡ ÀͽºÇ÷η¯ 11·Î Á¢¼ÓµÈ Äí۰ªÀ̸é,
ÀͽºÇ÷η¯ 10¿¡¼´Â Äí۰ªÀ¸·Î Àû¿ëÇØµµ Àû¿ëÀÌ ¾ÈµÇ³ª¿ä?
¾Æ´Ï¸é °°Àº ÀͽºÇ÷η¯´Â µÇ±¸, Å©·ÒÀ̳ª ÆÄÆø¿¡¼´Â Àû¿ëÀÌ ¾ÈµÇ³ª¿ä?
¾Æ´Ï¸é ºê¶ó¿ìÀú ¹öÁ¯º° »ó°ü¾øÀÌ ´Ù µÇ´Â°Ç°¡¿ä?
6)
¾Æ·¡´Â Á¦ Äí۰ªÀä. ÀÌ°Ç Á¦²«µ¥µµ Á¦°¡ Äí۰ª Àû¿ëÇØµµ Àû¿ëÀÌ ¾ÈµË´Ï´Ù.
¿Ö±×·±°É±î¿ä? ¾î¶³¶§´Â Àû¿ëÀÌ µÇ¼ Àû¿ëÈÄ »õ·Î°íħÇÏ¸é ·Î±×ÀÎÀÌ µÇ´øµ¥, ¾ÈµÉ¶§°¡ ´õ ¸¹´õ¶ó±¸¿ä..
wcs_bt=43fbfaf92e5ac0:1389434049; user-agent=26ca8ea8e60136335e5e56fd8bbfc4d6; mobile=false; PHPSESSID=kn8lhshvr7bcgki6jnttlekf23
À§¿¡¼ user-agent °ªµµ ÇʼöÇ׸ñÀΰ¡¿ä?
¸¸¾à À§¿¡ Äí۰ªÀ» ±¸±Û Å©·Ò Äí۸ðµâ¿¡ Àû¿ëÇÏ·Á¸é "°ª,µµ¸ÞÀÎ,°æ·Î,±âÇÑ" ¿©±â¿¡ °ª¿¡´Ù°¡ ÀüºÎ º¹»çÇØ¼ Áý¾î³ÖÀ¸¸é µÇ³ª¿ä?
|
Hit : 8871 Date : 2014/01/12 03:06
|