Engineering

고정 헤더 영역

글 제목

메뉴 레이어

Engineering

메뉴 리스트

  • 홈
  • 태그
  • 방명록
  • 분류 전체보기 (77)
    • 전기,전자 (2)
    • 컴퓨터 (73)
      • 보안 수업(Segfault) (17)
      • 보안 - CTF문제 (46)
      • 보안 상식 (2)
      • 네트워크(GNS3) (4)
      • 시험후기 (3)
    • 공돌이의 일상 생활 (2)

검색 레이어

Engineering

검색 영역

컨텐츠 검색

csrf

  • [보안 공부] 13주 차 - CSRF 방어

    2024.07.15 by 디멘터

  • Segfault CTF - (12주 차) GET Admin 3

    2024.07.08 by 디멘터

  • Segfault CTF - (12주 차) GET Admin 2

    2024.07.08 by 디멘터

  • Segfault CTF - (12주 차) GET Admin 1

    2024.07.07 by 디멘터

  • [보안 공부] 12주 차 - CSRF

    2024.07.07 by 디멘터

[보안 공부] 13주 차 - CSRF 방어

※ 주의 : 보안 관련 학습은 자유이지만, 학습 내용을 사용한 경우 법적 책임은 행위자에게 있습니다.(Note: Security-related learning is allowed, but the individual is solely responsible for any legal consequences arising from the use of the acquired knowledge.)※ 공부 기록용 포스트이며, 검수를 하고 올리지만 간혹 잘 못된 정보가 있을 수도 있습니다.[보안 공부] 13주 차 - CSRF 방어PC 화면에서 보시기 적합하도록 작성되었습니다.1. CSRF vs XSSXSS : 클라이언트 측에, 공격자가 의도한 스크립트를 실행하도록 하는 공격.CSRF : 클라이언트가 서버로, 공격자의 ..

컴퓨터/보안 수업(Segfault) 2024. 7. 15. 21:34

Segfault CTF - (12주 차) GET Admin 3

※ 주의 : 보안 관련 학습은 자유이지만, 학습 내용을 사용한 경우 법적 책임은 행위자에게 있습니다.(Note: Security-related learning is allowed, but the individual is solely responsible for any legal consequences arising from the use of the acquired knowledge.)※ CTF - Capture The Flag※ 문제 푸는 방법이 다양할 수도 있습니다.SegFault CTF - GET Admin 3 1. 목표 : $ID_admin계정을 탈취하여 Flag획득 2. 접근 방법 Burp suite로 비밀번호 변경을 해보니 csrf_token을 같이 넘긴다.scrf_token이 어느 부분에서 ..

컴퓨터/보안 - CTF문제 2024. 7. 8. 00:56

Segfault CTF - (12주 차) GET Admin 2

※ 주의 : 보안 관련 학습은 자유이지만, 학습 내용을 사용한 경우 법적 책임은 행위자에게 있습니다.(Note: Security-related learning is allowed, but the individual is solely responsible for any legal consequences arising from the use of the acquired knowledge.)※ CTF - Capture The Flag※ 문제 푸는 방법이 다양할 수도 있습니다.SegFault CTF - GET Admin 2 1. 목표 : $ID_admin계정을 탈취하여 Flag획득 2. 접근 방법 GET Admin 1과 거의 같은데, 비밀번호 변경 로직에서 GET으로 날리니까 안되어서 POST로 해야 한다.3...

컴퓨터/보안 - CTF문제 2024. 7. 8. 00:19

Segfault CTF - (12주 차) GET Admin 1

※ 주의 : 보안 관련 학습은 자유이지만, 학습 내용을 사용한 경우 법적 책임은 행위자에게 있습니다.(Note: Security-related learning is allowed, but the individual is solely responsible for any legal consequences arising from the use of the acquired knowledge.)※ CTF - Capture The Flag※ 문제 푸는 방법이 다양할 수도 있습니다.SegFault CTF - GET Admin 1 1. 목표 : $ID_admin계정을 탈취하여 Flag획득 2. 접근 방법 계정을 탈취 하는 방법(XSS, CSRF)- XSS로 쿠키를 탈취하여 로그인하는 방법- CSRF로 비밀번호 변경 요..

컴퓨터/보안 - CTF문제 2024. 7. 7. 21:47

[보안 공부] 12주 차 - CSRF

※ 주의 : 보안 관련 학습은 자유이지만, 학습 내용을 사용한 경우 법적 책임은 행위자에게 있습니다.(Note: Security-related learning is allowed, but the individual is solely responsible for any legal consequences arising from the use of the acquired knowledge.)※ 공부 기록용 포스트이며, 검수를 하고 올리지만 간혹 잘 못된 정보가 있을 수도 있습니다.[보안 공부] 12주 차 - CSRFPC 화면에서 보시기 적합하도록 작성되었습니다.CSRF (Cross-Site Request Forgery) XSS까지 잘 따라왔다면 어려울 것이 없다.XSS에서, 서버는 큰 역할이 없고(있다면 re..

컴퓨터/보안 수업(Segfault) 2024. 7. 7. 20:11

추가 정보

인기글

최신글

페이징

이전
1
다음
TISTORY
Engineering © Magazine Lab
페이스북 트위터 인스타그램 유투브 메일

티스토리툴바