|
http://www.hackerschool.org/HS_Boards/zboard.php?AllArticle=true&no=1832 [복사]
Zero Day Attacks
웹 서버 또는 웹 애플리케이션에 대한 취약성이 발표 시 바로 그 정보를 이용하여 해킹을 시도함
Parameter Manipulation
클라이언트에 저장되는 Session정보나 Cookie정보를 캐취하여 해당 정보를 변경하여 웹 애플리케이션 로그인 권한을 획득함
Hidden Field Manipulation
HTML의 Hidden Field를 조작하여 처리하도록 하므로써 인터넷 쇼핑몰의 경우 실제 주문가격을 임의로 조작하여 주문 되도록 함
Critical Personal
다른 공격 기법을 이용하여 주민 번호나 카드번호가 노출되도록 하거나 개발 시 주민 번호나 카드번호가 도출되도록 되어있는 경우 주요한 개인정보를 흭득함
Contents Poisoning
웹 애플리케이션에 사용되는 컨텐츠를 변조하여 실제 내용을 보여주지 않고 다른 내용을 전시하도록 함 |
Hit : 11036 Date : 2011/08/03 01:28
|