[보안 공부] 16주 차 - 인증, 인가 취약점
PC 화면에서 보시기 적합하도록 작성되었습니다.
인증(Authentication) : 그 사람이 맞는지 확인
인가(Authorization) : 권한을 부여
일반적으로, 인증이 되면 권한이 부여되기 때문에, 인증에서 뚫리면 인가도 같이 뚫리는 경우가 많다.
타인의 게시글을 수정, 삭제 할 수 있는 '권한'에 대한 인가 취약점도, 게시글을 수정, 삭제할 수 있는 권한을 가진 사람이 맞는지 인증이 제대로 되지 않아서이다.
인증과 인가는 다른 개념이지만, 바라본 관점에서 인증 취약점인지 인가 취약점인지 모호할 수 있기 때문에, 인증인지 인가인지를 나누는 것 보다, 취약점을 찾는 것이 중요하다.
로직상 결함을 찾으면 되는 부분이라 앞서 배운것들에 비하면 어렵지 않다.
1.인증 기술
2. 인증에서 취약점
3. 모의해킹 실무에서 바라본 인증, 인가 취약점
참고문헌 출처
1. (개정판) 웹 해킹&보안 완벽 가이드 / 지은이 : 데피드 스터타드, 마커스 핀토/ 옮긴이 : 김경곤, 자은경, 이현정 / 출판사 : 에이콘 / 발행 : 2014년 8월 29일 / 6장 인증 무력화
http://acornpub.co.kr/book/webhacker-2e
(개정판) 웹 해킹 & 보안 완벽 가이드
웹 해킹, 보안에 관심 있는 사람이라면 한 번쯤은 들어봤을 만한 버프 스위트(Burp Suite)를 개발한 데피드 스터타드가 집필한 『웹 해킹 & 보안 완벽 가이드』의 개정판이다. 이 책은 크게 세 부분
www.acornpub.co.kr
[보안 공부] 15주 차 - 파일 업로드 취약점 2, 파일 다운로드 취약점 (0) | 2024.07.27 |
---|---|
[보안 공부] 14주 차 - 파일 업로드 취약점 1 (1) | 2024.07.20 |
[보안 공부] 13주 차 - CSRF 방어 (0) | 2024.07.15 |
[보안 공부] 12주 차 - CSRF (0) | 2024.07.07 |
[보안 공부] 11주 차 - XSS 활용 기초 (0) | 2024.06.28 |