WebGoat를 풀어보자 - Reflected XSS Attacks

미미르가 콜렉션|2016년 12월 21일
Posts
WebGoat를 풀어보자 - Reflected XSS Attacks

WebGoat를 풀어보자 - Reflected XSS Attacks

미미르가 콜렉션|2016년 12월 21일

Reflected XSS Attacks에 대해선 여기를 참고하세요.여기다가 아무거나 공격 코드를 심어보라는 얘기겠죠 당연히.말 안해도 압니다. 그래서 신용 카드 번호 대신 코드를 여기다 넣어보면요. 아무 일도 생기지 않으니(…)이번엔 세자릿수 digit code 입력칸에 넣어보도록 합시다. 여기선 내 세자릿수 digit code 대신에 경고창 코드를 넣었음을 알고 있지만,미션은 훌륭하게 풀었습니다. 끝.

Related Posts

3 posts
AI 시대 해킹 위협 SK쉴더스 해킹 보안관계로 보는 선제적 대응 전략

AI 시대 해킹 위협 SK쉴더스 해킹 보안관계로 보는 선제적 대응 전략

IT 여행|2026년 4월 5일|IT리뷰

어느 순간부터인가 AI는 우리의 일상 생활 깊숙히 들어와있습니다. 더는 AI를 사용하는 것이 어색하지 않은데요. 개인의 궁금증을 해결하는 용도는 물론 기업 단위에서도 AI는 적극적으로 활용되고 있습니다. 하지만 반대로 AI를 악용하는 사례도 나타나고 있는데요. 딥페이크 등을 사용한 피싱은 물론 해킹에도 AI가 활용되면서 전 세계적으로 사이버 보안에 대한 중요성이 강조되고 있습니다. AI가 해커들의 무기로 진화하면서 공격 자동화와 정교함이 크게 높아지고 실시간으로 생성되는 악성코드로 인해 기존의 보안 체계는 한계를 드러낼 가능성이 커지고 있는데요. 이에 따라 글로벌 보안 트렌드 역시 전환점을 맞이하게 되었습니다. 목차.......

테슬라 자율주행 FDS 탈옥 강력 조치 시작! 불법 해킹 사용자의 최후는?

테슬라 자율주행 FDS 탈옥 강력 조치 시작! 불법 해킹 사용자의 최후는?

"편리함을 위해 선택한 '탈옥', 하지만 돌아오는 건 '영구 정지'라는 부메랑일지도 모릅니다. 테슬라가 자율주행 해킹에 대해 칼을 빼 들었습니다." 안녕하세요, 테크와 자동차의 경계에서 날카로운 분석을 전하는 삼돌이군입니다. 최근 테슬라 커뮤니티를 중심으로 FSD(Full Self-Driving) 기능을 불법으로 활성화하거나, 운전자의 부주의를 감지하는 센서를 속이는 이른바 '탈옥' 장치들이 암암리에 퍼졌는데요. 드디어 테슬라가 이에 대해 특단의 조치를 시작했습니다. 잘못했다가는 여러 가지 문제가 생길 수 있어 이번 이슈, 국토부 내용을 토대로 정리를 해보겠습니다. 국토교통부의 긴급 발표 : .......

32~59) 2026년 2월의 일상

32~59) 2026년 2월의 일상

32 ~ 59 KT 해킹기념 100기가 무료제공 이라읽고 요금할인이라 읽는다. ㅋㅋㅋㅋ 해킹 당한건 당한거고 딱히 그럴싸한 보상은 없을거라 생각했는데 기특하게도 100기가를 6개월간 제공해주다니. 개이득! 기존에 내가 쓰던 요금제는 약 10년전부터 썼던 요금제로, 데이터 월 10기가 + 소진후 매일 2기가 제공인 요금제였다. 무려 6.5만원짜리 데이터 대비 극비효율적인 요금제를 쓰고 있었는데, 이참에 갈아탄다. 우선 나의 데이터 사용량을 알아보자. 월 평균 11기가?????? 요금제 당장 바꿔!!!! ㅋㅋㅋㅋ 6개월간 최저 요금제로 살아보자. 오예예예 내가 쓸 수 있는 가장 저렴한 요금제는 월 1.2만원짜리 기본 요금제. 문자만 50건 무료 제공이.......