215, 1/11 회원가입  로그인  
   Pang
   웹공격 Top3

http://www.hackerschool.org/HS_Boards/zboard.php?AllArticle=true&no=22 [복사]


책에 관한 질문글을 올렸다가

우연히 웹공격 Top3가

XSS, SQL Injection, WebShell Upload 이렇게 3가지라고 들었습니다

그런데 이중에 XSS,SQL Injection은 인터넷에 검색만해도 막는법이 나오더군요
// 웹쉘업로드는 검색능력이 부족한건지... ㅎㅎ

저렇게 검색만으로도 막는법이 나오는 XSS,SQL Injection이 Top3라는건지 잘 모르겠습니다

혹시 저렇게 막아도 전문적으로 배우면 어떻게 우회를 하거나 뚫는방법이 있는건가요???

아님 그냥 막기는 쉬워도 배우기도 쉬워서일까요???

결론:쉽게 막을수있다고하는 XSS,SQL Injection이 왜 Top3에 있는지 모르겠네요 ^^

  Hit : 6146     Date : 2011/02/07 01:57



    
tyback 오래전에 이미 소개된 기술이고 이미 이에 대응하는 방법 등이 많이 나와있지만 아직도 이를 간과하는 경우가 많아 공격을 많이 당했다는 걸로 들었습니다. 2011/02/07  
nowrepent 제가듣기로도 개발자들이 보안인식이 부족하여 조금만 신경써도 막을수있는 sql injection을 못막는걸로 알고있습니다.. 그리고 잘 생각해보면..보통 개발자들은 보안쪽 공부는 딱히 신경을 안쓰기 때문이기도 한것같습니다...지금 추세가 어떤지는 모르겟지만요..;; 2011/02/11  
keine__ 3위 디렉토리 나 브루트포싱으로 알고있었는데 웹쉘은 뭐시기야 2011/04/10