MIN

  • 홈
  • 태그
  • 방명록

2025/12/18 1

[12월 18일] 취약점 공격하기

🔓 취약점: 세션 고정 및 CSRF를 통한 계정 탈취 (Session Fixation via CSRF) OWASP 분류:A01:2021 – Broken Access Control(권한 제어 미흡) 사용자가 자신의 권한 밖의 데이터나 기능에 접근할 수 있는 상태를 의미하며, 요청의 정당성을 검증하는 Anti-CSRF 토큰의 부재와 로그인 시 세션 재발급 미흡이 결합된 상태입니다. 원인:Absence of Anti-CSRF Token: 중요 요청(로그인, 검색, 설정 변경 등) 시 요청의 출처를 검증하는 고유 토큰이 없음.Session Management Failure: 사용자가 로그인을 시도할 때, 기존에 할당된 세션 ID를 파기하고 새로 발급(Regeneration)하지 않음.XSS/CSRF Vulne..

카테고리 없음 2025.12.18
이전
1
다음
더보기
프로필사진

MIN

  • 분류 전체보기 (154)
    • 시스템 보안 (21)
    • 네트워크 보안 (1)
    • 웹 보안 (1)
    • 해킹 도구 (1)
    • DB (1)
    • CTF (22)
    • Bandit (3)
    • 프로젝트 (6)
    • Beebox (7)
    • 프로그래밍 언어 (4)
      • 파이썬 (4)
    • 기타 (2)
    • DVWA (1)

Tag

CTF 제작, 칼리 영어 깨짐, 칼리 한글 깨짐, bandit 풀이, CTF 머신 만들기, Zabbix, ctf 풀이, Zabbix 설치, NMS 설치, beebox 풀이,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2025/12   »
일 월 화 수 목 금 토
1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30 31

방문자수Total

  • Today :
  • Yesterday :

Copyright © AXZ Corp. All rights reserved.

티스토리툴바