개인 재정 보안 웹 기반 시스템의 취약점 - 더미

보안 웹 기반 시스템의 취약점 - 더미

비디오: [서버 보안][서버보안용 SW 설치 및 운영][시스템 취약점 점검도구] Nessus, SATAN, NMap, Portsentry 2024

비디오: [서버 보안][서버보안용 SW 설치 및 운영][시스템 취약점 점검도구] Nessus, SATAN, NMap, Portsentry 2024
Anonim

웹 기반 시스템은 애플리케이션 코드, 데이터베이스 관리 시스템, 운영체제, 미들웨어 및 웹 서버 소프트웨어 자체를 포함한 많은 구성 요소를 포함합니다. 이러한 구성 요소에는 개별적으로 또는 전체적으로 보안 설계 또는 구현상의 결함이있을 수 있습니다. 존재하는 결함 중 일부는 다음과 같습니다.

  • 주입 공격을 차단하지 못했습니다. JavaScript 주입 및 SQL 삽입과 같은 공격은 공격자가 웹 응용 프로그램을 오작동시키고 민감한 내부 저장된 데이터를 노출하도록 허용 할 수 있습니다. 결함 인증.
  • 웹 사이트가 인증을 구현할 수있는 많은 방법이 많이 있습니다. 여기에는 목록이 너무 많습니다. 인증은 필수적입니다. 많은 사이트가 그렇게하지 못합니다. 결함있는 세션 관리.
  • 웹 서버는 논리적 "세션"을 만들어 개별 사용자를 추적합니다. 많은 웹 사이트의 세션 관리 메커니즘은 공격자가 다른 사용자의 세션을 인계받을 수있는 악용에 취약합니다. 사이트 간 스크립팅 공격을 차단하지 못했습니다.
  • 입력 데이터를 검사하고 위생적으로 처리하지 못하는 웹 사이트. 결과적으로 공격자는 악의적 인 콘텐츠를 사용자에게 보내는 공격을 생성 할 수 있습니다. 사이트 간 요청 위조 공격을 차단하지 못했습니다. 적절한 세션 및 세션 컨텍스트 관리를 사용하지 못하는 웹 사이트는 사용자가 속임수를 사용하여 웹 사이트에 명령을 보내어 해를 입힐 수있는 공격에 취약 할 수 있습니다.
  • 공격자가 사용자를 속여 실제로 http: // bank와 같은 URL로 사용자를 이동시키는 링크를 클릭하는 경우를 예로들 수 있습니다. co.kr / transfer? tohackeraccount: 금액 = 99999 99

    . 직접 객체 참조를 보호하지 못했습니다. 웹 사이트는 정보를 보거나 수정할 수있는 권한이없는 사용자에게 데이터를 액세스하고 전송하는 것을 속일 수 있습니다.

  • 개발 생명주기에 보안 포함
동적 및 정적 응용 프로그램 사용 스캐닝 도구
보안 웹 기반 시스템의 취약점 - 더미

편집자의 선택

왜 IOS 응용 프로그램을 개발합니까? - 인형

왜 IOS 응용 프로그램을 개발합니까? - 인형

IOS 앱을 개발해야하는 이유는 무엇입니까? 넌 할 수 있으니까. 왜냐하면 그들은 재미 있기 때문입니다. 그리고 시간이 왔기 때문에. iOS 앱은 계속해서 파열되고 있으며, 많은 개발자들이이 앱을 성공적으로 사용하고 있습니다. iOS 앱을 개발하는 것은 시간 투자가 거의없이 몇 년 동안 자신의 경력에서 가장 재미있을 수 있습니다.

Windows Phone 7 애플리케이션 개발 Dummies 치트 시트 - 인형

Windows Phone 7 애플리케이션 개발 Dummies 치트 시트 - 인형

Windows Phone 7에서 실행할 응용 프로그램에 대한 새로운 아이디어는 Microsoft 웹 사이트에서 무료 Windows Phone Developer Tools를 다운로드하여 시작하십시오. 이 프로세스는 다운로드를 시작하기 전에 PC에서 가지고있는 것을 살펴 봅니다. 이미 더 나은 버전이있는 경우를 대비하여 ...

Android 용으로 개발해야하는 이유는 무엇입니까? - 인형

Android 용으로 개발해야하는 이유는 무엇입니까? - 인형

진짜 질문은 "안드로이드를 개발하지 않겠습니까? "전 세계 수백만 명의 사용자가 앱을 사용할 수있게하려는 경우 또는 작성 및 테스트를 마친 후 앱을 게시하려는 경우 또는 개방형 플랫폼에서 개발하려는 경우 답변을 얻을 수 있습니다. 그러나 당신이 ...

편집자의 선택

TestDriveController를 가지고 나면 iOS 앱 - 더미에 액션을 추가하는 방법

TestDriveController를 가지고 나면 iOS 앱 - 더미에 액션을 추가하는 방법

IOS 앱에 표시되는 인터페이스는 Assistant Editor에서 자동으로 표시하거나 점프 바를 사용하여 탐색 할 수 있으므로 작업을 작성하는 실제 비즈니스는 매우 간단합니다. Interface Builder 편집기에서 관심있는 요소 (Test ...

편집자의 선택

Word 2010에서 테마를 수정하거나 만드는 방법 - dummy

Word 2010에서 테마를 수정하거나 만드는 방법 - dummy

Word 2010에서는 허용되지 않습니다. 자신 만의 테마를 처음부터 만들 수 있지만 기존 테마를 수정하여 나만의 맞춤 테마를 만들 수 있습니다. 기존 테마 색 및 글꼴을 수정하여 시작하십시오. 사용자 정의 색 테마를 작성하려면 다음을 수행하십시오. 색상 → 새 테마 색 작성을 선택하십시오. 새 테마 색 만들기 대화 상자를 사용하여 선택하고 ...

Word 2016에서 표 셀을 병합하는 방법 -

Word 2016에서 표 셀을 병합하는 방법 -

두 개의 셀을 결합하는 완전히 합리적인 방법 Word 2016 표를 하나 또는 두 개의 셀로 나눠서 표 그리기 도구를 사용하는 것입니다. 천국은 다른 방식으로 세포를 합병하거나 쪼개기로 결심한다면 자비를 베푸십시오. 두 개의 셀을 결합하려면 줄을 지우십시오.

Word 2007에서 기존 템플릿을 수정하는 방법 - 인형

Word 2007에서 기존 템플릿을 수정하는 방법 - 인형

두 가지 방법 : 템플릿에서 직접 변경하거나 템플릿을 기반으로하는 문서를 변경하여 간접적으로 수정할 수 있습니다. 두 번째 방법은 스타일 변경과 같은 템플릿 변경 만 적용합니다. 기존 Word 수정 ...