'분류 전체보기' 카테고리의 글 목록 (15 Page)
본문 바로가기

분류 전체보기

(161)
[Sec. 1] 정보보호관리의 개념 1. 정보화 사회의 정보보호 (1) 정보사회의 특성과 정보화 역기능 정보사회의 특성 : 전자 상거래, 재택근무 증가, 정보전쟁 ( 자동화된 지휘통제시스템 & 사이버 전쟁) 사이버 환경 특징 : 비대면성, 익명성, 시공간 무제한성, 무제한적인 정보 정보화 역기능 : 중요정보의 노출, 프라이버시 침해, 불법적인 위변조, 정보시스템 파괴에 의한 사회마비 (2)정보보호 1)정의 정보의 훼손, 변호, 유출 등을 방지하기 위한 관리적, 기술적 수단 기밀성, 무결성, 가용성, 인증성 을 보장하기 위해 기술적, 물리적, 관리적 보호대책을 강구하는 것 2) 정보의 가용성과 안정성 사용 가능한 정보 자원을 쉽게 이용하면서 동시에 위협 최소화 ( 균형점 찾기) 3) 정보보호의 목표 기밀성(Confidentiality) 인가..
[Codegate2022] myblog web 분야 정리예정. https://vuln.live/blog/19 Codegate 2022 Qual - KO sqrtrev's blog vuln.live https://blog.ssrf.kr/74 Codegate 2022 Preliminary writeup CAFE XSS 문제다. 하지만 bot 코드에 지워지지 않은 admin의 패스워드로 인해 로그인하고 나면 손쉽게 플래그를 획득할 수 있다. 인텐 풀이는 다음과 같다. function filterHtml($content) { $result = ''; $html.. blog.ssrf.kr xpath injection정리 https://book.hacktricks.xyz/pentesting-web/xpath-injection XPATH injection..
WEB 해킹 참고자료 내가 한번에 보기 편하게 하려고 만든. url인코딩 출처 https://linuxerhan.blogspot.com/2007/10/html-25-html-url.html [HTML] 25. HTML URL-인코딩 참조 25. HTML URL-인코딩 참조 - 아래는 URL-인코딩 형태(16진수 포맷)에서 ASCII 문자 참조이다. - 16진수 값은 브라우저와 플러그-인 안에서, 비-표준 문자와 문자를 나타낼 수 있게 한다. 25.1 URL-인코딩 from linuxerhan.blogspot.com
[24h@CTF] WEB - Jamais Sans Mon Riz #1~ 보호되어 있는 글입니다.
[Insomnihack-CTF2022] PimpMyVariant (미완성) 보호되어 있는 글입니다.
[WEB - Wargame] login-1 보호되어 있는 글입니다.
[WEB - Wargame] devtools-sources 보호되어 있는 글입니다.
[WEB - Wargame] Tomcat Manager 보호되어 있는 글입니다.