일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | 5 | ||
6 | 7 | 8 | 9 | 10 | 11 | 12 |
13 | 14 | 15 | 16 | 17 | 18 | 19 |
20 | 21 | 22 | 23 | 24 | 25 | 26 |
27 | 28 | 29 | 30 |
Tags
- buffer over flow
- Python
- RITSEC CTF 2019
- 리눅스
- PWN
- webhacking
- requests
- termux
- Nop Slide
- SQL Injection
- ctf
- 보안뉴스
- HackCTF
- reversing
- 어셈블리어
- ftz
- 뉴스클리핑
- 웹해킹
- Shadow 동아리
- writeup
- NewsClipping
- 버퍼오버플로우
- BOF
- Next.js
- x64dbg
- CodeEngn
- Linux
- Hackerschool
- 리버싱
- RITSEC
Archives
- Today
- Total
목록CSP (2)
Jaeseo's Information Security Story

TeamMODU 스터디를 진행하면서 이번에 알게된 스킬에 대해 정리 요약한 PPT. 뭔가 설명을 해볼려고 노력을 했지만 엉성하게 완성이 되었다 ㅠㅠ 담에는 제대로 준비해서 발표를 준비해야 할 것 같다.
Security Study/Web hacking
2020. 2. 16. 14:11

CSP(Content Security Policy)란 웹 브라우저에서 사용되는 콘텐츠에 대한 보호 정책입니다. 웹에서 사용되는 콘텐츠 즉 이미지, 동영상, 스크립트 등에 대해 사용을 허가를 하는지에 대해 정의를 하는 규칙 입니다. 이 보호 정책을 이용하여 XSS에서 이용되는 src의 주소를 자신의 하위 도메인 또는 자기 자신에게만 허용함으로 외부의 공격에 방어를 할 수 있습니다. 일단 문제를 확인 합니다. Description : I made an simple echo service for my API practice. If you find bug, please tell me! 그리고 api.php에 대해 소스 파일을 제공하는데 일단 확인 합니다.
Write UP/CodeGate 2020 - 예선
2020. 2. 13. 19:34