일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | 5 | ||
6 | 7 | 8 | 9 | 10 | 11 | 12 |
13 | 14 | 15 | 16 | 17 | 18 | 19 |
20 | 21 | 22 | 23 | 24 | 25 | 26 |
27 | 28 | 29 | 30 |
Tags
- 웹해킹
- NewsClipping
- webhacking
- 버퍼오버플로우
- ftz
- PWN
- SQL Injection
- Shadow 동아리
- RITSEC CTF 2019
- BOF
- Nop Slide
- writeup
- 뉴스클리핑
- 보안뉴스
- buffer over flow
- x64dbg
- CodeEngn
- HackCTF
- 어셈블리어
- 리버싱
- requests
- termux
- 리눅스
- RITSEC
- reversing
- Hackerschool
- Next.js
- Python
- ctf
- Linux
Archives
- Today
- Total
목록length extension attack (2)
Jaeseo's Information Security Story

TeamMODU 스터디를 진행하면서 이번에 알게된 스킬에 대해 정리 요약한 PPT. 뭔가 설명을 해볼려고 노력을 했지만 엉성하게 완성이 되었다 ㅠㅠ 담에는 제대로 준비해서 발표를 준비해야 할 것 같다.
Security Study/Web hacking
2020. 2. 16. 14:11

CSP(Content Security Policy)란 웹 브라우저에서 사용되는 콘텐츠에 대한 보호 정책입니다. 웹에서 사용되는 콘텐츠 즉 이미지, 동영상, 스크립트 등에 대해 사용을 허가를 하는지에 대해 정의를 하는 규칙 입니다. 이 보호 정책을 이용하여 XSS에서 이용되는 src의 주소를 자신의 하위 도메인 또는 자기 자신에게만 허용함으로 외부의 공격에 방어를 할 수 있습니다. 일단 문제를 확인 합니다. Description : I made an simple echo service for my API practice. If you find bug, please tell me! 그리고 api.php에 대해 소스 파일을 제공하는데 일단 확인 합니다.
Write UP/CodeGate 2020 - 예선
2020. 2. 13. 19:34