일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | ||||||
2 | 3 | 4 | 5 | 6 | 7 | 8 |
9 | 10 | 11 | 12 | 13 | 14 | 15 |
16 | 17 | 18 | 19 | 20 | 21 | 22 |
23 | 24 | 25 | 26 | 27 | 28 | 29 |
30 | 31 |
Tags
- Cosmos
- programmers
- 트레바리
- OSI7계층
- MySQL
- database
- db
- 스노트
- 코딩 테스트
- Router
- snort
- Snort Rule
- 라우팅프로토콜
- 컨테이너
- 스노트 룰
- 도커
- 라우팅
- 코딩테스트
- Routing
- coding test
- docker
- Python
- 프로그래머스
- osi7layer
- 리눅스
- TDD
- 데이터베이스
- 라우터
- Linux
- Container
Archives
- Today
- Total
목록Cross Site Request Forgery (1)
Simple is IT, 누구나 보고 누구나 깨닫는 IT
CSRF(Cross Site Request Forgery) ? : 스크립트를 이용해 게시글을 조회하는 사용자의 권한으로 사용자가 원하지 않던 작업을 수행 'form_test'라는 form tag로 이동해 작업을 수행한다. 작업 내용 : 게시글을 작성하는 페이지로 넘어가 값들을 작성하고 등록함. example seanario 관리자가 공지를 등록했다. 진짜 쉬고싶은 해커가 쉬는 기간을 늘리고 싶어 위와 같은 게시물을 작성했다. 이제 관리자가 해당 게시글을 클릭하게되면, 아래 내용과 같이 수정이 된다. 예방법 '(꺽새)' 형식의 텍스트를 치환한다. -> 사용자에게 보여지는 ''형식을 코드에서 동작하지 않는 '<'로 치환.(사용자에게는 정상적으로 보임)
Simple is IT/Security
2020. 4. 27. 11:15