1619, 1/81 회원가입  로그인  
   사용중
   http://www.cyworld.com/csy_lovely
   웹 해킹에대해서 알아보자 (6)

http://www.hackerschool.org/HS_Boards/zboard.php?AllArticle=true&no=1833 [복사]


Web application의 Hacking 유형

          위험요소                    대상 Application                    부정적결과
1. Hidden fields                      온라인 쇼핑                      가격변경, 로직파괴
2. Cookie poisoning                   고객계정                         세션 가로채기
3. Debug options                      제거 되지 않은 코드              관리자로 접근            
4. Buffer overflow                    폼필드:입력 데이터               서버다운
5. Stealth Commanding                 Cgi, Backend                     OS, 어플리케이션에 직접 접근
6. 3rd Party Misconfiguration         관련 어플리케이션                관리자로 접근
7. Known Vulnerabilities              모든 툴                          관리자로 접근, 서버다운  
8. Parameter Tampering                데이터 필드                      부정행위, 불법 데이터 취득
9. Cross Site scripting               텍스트필드:입력데이터            적법한 사용자로 위장
10.Forceful Browsing                  관련 어플리케이션                비 인가 사이트 / 데이터 접근

  Hit : 9806     Date : 2011/08/03 01:44



    
salis 감사합니다. 2011/08/18