본문으로 바로가기

3rd-big

현재위치 :: HOME BLOG CATEGORY SEARCH ARCHIVE TAGS MEDIA LOCATION GUESTBOOK

네비게이션

  • 홈
  • 태그
  • 미디어로그
  • 위치로그
  • 방명록
관리자
  • 블로그 이미지
    3rd-big

    링크추가
  • 글쓰기
  • 환경설정
  • 로그인
  • 로그아웃

세션탈취 검색 결과

해당 글 1건

XSS ( Cross Site Scripting ) :: 타사용자 권한획득 실습

◈ 타사용자 권한획득 실습 K-Sheild 에서 제공한 취약한 홈페이지를 대상으로 XSS 실습 [ 크로스사이트 스크립트 입력 및 공격 절차 ]1) 공격자가 취약점이 존재하는 서버에 악성 스크립트 게시2) 공격자가 게시한 악성 스크립트를 보거나 클릭3) 관리자 또는 사용자의 정보 전송 또는 악성코드 감염 등 [ XSS 타사용자 권한획득 실습 ] 1) 취약점을 이용하여 타 사용자 세션&쿠키값 절취 후 타 사용자로 로그인 시도 2) Session Replay Attack - cooxie toolbar 이용 - baby web server 이용 - 피해자: Windows10 ( ID : victim ) - 공격자: Windows XP ( IP : 192.168.0.152 ) (1) 크로스사이트 스크립팅이란? ·..

K-Shield Jr./모의해킹 2018. 11. 7. 20:04
  • 이전
  • 1
  • 다음

사이드바

NOTICE

  • 전체 보기
MORE+

CATEGORY

  • 분류 전체보기 (22)
    • 개인공부 (0)
      • PowerShell (0)
      • Python (0)
    • K-Shield Jr. (15)
      • 네트워크 보안운영 (3)
      • 취약점 진단 Script (0)
      • 모의해킹 (10)
      • 보안업무 기초 (0)
      • 관리보안운영 (2)
    • 보고서 (2)
    • 보안관제 (1)
    • Web Programing (0)
      • JSP (0)
      • ASP (0)
      • PHP (0)
    • IT 삽질 (3)
    • 자격증 (1)
      • 정보보안기사 (0)
      • cppg (1)
      • 리눅스마스터 (0)

RECENTLY

  • 최근 글
  • 최근 댓글

최근 글

최근댓글

Trackback

TAG

  • 보고서 숫자 순서
  • 관제 구성도
  • Untangle
  • SQL Injection
  • information_schema.tables
  • 권한획득
  • 구글검색 노출
  • sysobjects
  • 티스토리
  • modsecurity
  • 세션탈취
  • cross site script
  • 항목의 표시
  • 항목의 구분
  • 크로스사이트 리퀘스트 변조
MORE+

ARCHIVE

CALENDAR

«   2025/05   »
일 월 화 수 목 금 토
1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 29 30 31
  • 홈으로
  • 방명록
  • 로그인
  • 로그아웃
  • 맨위로
SKIN BY COPYCATZ COPYRIGHT 3rd-big, ALL RIGHT RESERVED.
3rd-big
블로그 이미지 3rd-big 님의 블로그
MENU
  • 홈
  • 태그
  • 미디어로그
  • 위치로그
  • 방명록
CATEGORY
  • 분류 전체보기 (22)
    • 개인공부 (0)
      • PowerShell (0)
      • Python (0)
    • K-Shield Jr. (15)
      • 네트워크 보안운영 (3)
      • 취약점 진단 Script (0)
      • 모의해킹 (10)
      • 보안업무 기초 (0)
      • 관리보안운영 (2)
    • 보고서 (2)
    • 보안관제 (1)
    • Web Programing (0)
      • JSP (0)
      • ASP (0)
      • PHP (0)
    • IT 삽질 (3)
    • 자격증 (1)
      • 정보보안기사 (0)
      • cppg (1)
      • 리눅스마스터 (0)
VISITOR 오늘 / 전체
  • 글쓰기
  • 환경설정
  • 로그인
  • 로그아웃
  • 취소

검색

티스토리툴바