Contents

조회 수 15998 댓글 0
Atachment
첨부 '2'
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
web1.gif 

web2.gif

모든 해킹 공격의 80%가 웹 기반 시스템에서 발생합니다.

국제 웹 보안 협회인 OWASP(Open Web Application Security Project)는 ‘가장 심각한 10가지 웹 애플리케이션 보안 취약점’을 발표하며, 이러한 10가지의 취약점은 기존 보안 제품으로는 효과적으로 방어하기 어렵다고 언급했습니다.

1. 입력값 검증 부재 (Unvalidated Input)
2. 취약한 접근 통제 (Broken Access Control)
3. 취약한 인증 및 세션 관리 (Broken Authentication & Session Management)
4. 크로스 사이트 스크립팅(XSS) 취약점 (Cross-site Scripting)
5. 버퍼 오버플로우 (Buffer Overflows)
6. 삽입 취약점 (Injection Flaws)
7. 부적절한 에러 처리 (Improper Error Handling)
8. 취약한 정보 저장 방식 (Insecure Storage)
9. 서비스 방해 공격 (Denial of Service)
10. 부적절한 환경 설정 (Insecure Configuration Management)


?

List of Articles
번호 분류 제목 글쓴이 날짜 조회 수
261 Algorithm [security] RSA 암호화 설명과 예.. hooni 2013.04.23 16690
260 Database [mysql] 쿼리 로그 저장 매뉴얼 file hooni 2013.04.23 15364
259 System/OS [mysql] 시간 관련 SQL구문.. hooni 2013.04.23 10875
258 System/OS [linux] 데비안(debian.org) 리눅스 명령어 예제 hooni 2006.04.23 10513
257 System/OS [linux] 꿀통(honeyd) 설치하기.. 메뉴얼 과정 6 file hooni 2006.04.23 20301
256 System/OS [web] 웹서비스 취약점 자료.. (논문첨부) file hooni 2003.04.23 18060
255 Develop [c++] template 사용예 hooni 2003.04.23 7206
254 Develop [c++] namespace 사용 예 hooni 2003.04.23 8707
253 Develop [asem] CMOS 패스워드 알아내기.. 소스.. file hooni 2003.04.23 8752
252 Develop [c] i2osp 임시로.. ㅋㅋ file hooni 2003.04.23 7857
251 Develop [c] 프로세스 정보 출력하기.. file hooni 2003.04.23 6938
250 Develop [c] 심심해서.. fseek() 예제.. file hooni 2003.04.23 7253
Board Pagination Prev 1 ... 72 73 74 75 76 77 78 79 80 81 ... 98 Next
/ 98