• 파일시티 이벤트
  • LF몰 이벤트
  • 서울좀비 이벤트
  • 탑툰 이벤트
  • 닥터피엘 이벤트
  • 아이템베이 이벤트
  • 아이템매니아 이벤트

JSP 환경에서 웹취약점알아보기

*연*
최초 등록일
2013.11.26
최종 저작일
2013.11
12페이지/ 한컴오피스
가격 1,000원 할인쿠폰받기
다운로드
장바구니

소개글

웹 개발시 중요한 웹 취약점에 대해 정리했습니다. SQL 인젝션, XSS 등 입니다.

목차

1. 에러 메시지로의 정보 유출
2. 크로스 사이트 스크립팅 (XSS)
3. SQL 인젝션 (SQL Injection)
4. CSRF (Cross-Site Request Forgeries)

본문내용

1. 에러 메시지로의 정보 유출
웹 사이트에서 빈곤하게 발생하는 시스템 에러를 그대로 노출 시킴으로써 서버의 정보를 유출되는 경우가 있습니다.
이 오류페이지에는 디렉토리정보, 오류메시지, 데이터베이스정보, 서버 운영환경 정보를 노출 시킬 수 있으므로 위험을 초래하게 됩니다.
*모 사이트의 에러메시지
파라미터 조작으로 사이트의 에러를 발생하게 합니다. 파라미터 조작으로 에러메시지를 확인할 수 있는 사이트가 쉽게 찾아 볼 수 있습니다.

<중 략>

위 에러메시지로 확인할 수 있는 정보는 다음과 같습니다.
1. 간단하게 Java/JSP로 운영되고 있는 사이트
2. 데이터베이스는 MySQL을 사용
3. 개발자라면 추측할 수 있는 아이바티스(iBatis), 스프링프레임워크 의 사용
4. 파라미터의 값이 쿼리에 직접적으로 미치는 현상
5. 소스파일의 디렉토리(패키지) 경로
단순히 URL의 파라미터 조작만으로 서버의 데이터베이스 오류를 발생시키고 있습니다.
대처방법
1. 서버의 설정으로 에러페이지 구성
(웹서버 및 웹컨테이너의 설정, web.xml 내에서의 오류페이지 설정)
2. 개발시 에러페이지 구성 (오류가 발생한다면 에러페이지로 이동)
3. 사용자가 요청하는 파라미터에 대한 검증

2. 크로스 사이트 스크립팅 (XSS)
이 크로스 사이트 스크립팅은 Cross-Site Scripting 의 약어 입니다. 약어라면 CSS가 될 수 있지만 이 약어는 Cascading Style Sheets로 정의되어 있으므로 혼동을 피하기위해 XSS라 불립니다.
이 XSS는 표시처리에 관한 취약성 문제로서, 외부 입력에 의해 표시가 동적으로 변하는 부분 입니다. 태그 및 스크립트에 대해 기초지식이 있다면 충분히 응용할 수 있는 것 입니다.

참고 자료

없음
*연*
판매자 유형Bronze개인

주의사항

저작권 자료의 정보 및 내용의 진실성에 대하여 해피캠퍼스는 보증하지 않으며, 해당 정보 및 게시물 저작권과 기타 법적 책임은 자료 등록자에게 있습니다.
자료 및 게시물 내용의 불법적 이용, 무단 전재∙배포는 금지되어 있습니다.
저작권침해, 명예훼손 등 분쟁 요소 발견 시 고객센터의 저작권침해 신고센터를 이용해 주시기 바랍니다.
환불정책

해피캠퍼스는 구매자와 판매자 모두가 만족하는 서비스가 되도록 노력하고 있으며, 아래의 4가지 자료환불 조건을 꼭 확인해주시기 바랍니다.

파일오류 중복자료 저작권 없음 설명과 실제 내용 불일치
파일의 다운로드가 제대로 되지 않거나 파일형식에 맞는 프로그램으로 정상 작동하지 않는 경우 다른 자료와 70% 이상 내용이 일치하는 경우 (중복임을 확인할 수 있는 근거 필요함) 인터넷의 다른 사이트, 연구기관, 학교, 서적 등의 자료를 도용한 경우 자료의 설명과 실제 자료의 내용이 일치하지 않는 경우

이런 노하우도 있어요!더보기

찾던 자료가 아닌가요?아래 자료들 중 찾던 자료가 있는지 확인해보세요

  • 웹 셀 공격에 대해 설명하시오 4페이지
    웹 셀 공격은 파일 업로드 상의 취약점 뿐 아니라 SQL Injection을 ... 것이 필요하며, 웹셀 취약점을 점검한 이후에 후속 조치를 통하여 업로드했던 ... 전반적으로 파일 업로드 취약점에 대해서 점검을 할 때에는 검증된 웹셀을 올리는
  • 웹의 발전단계를 정의하고 각 단계별 특성을 설명하시오. 정보의 교류 특성, 방향성, 정보 전달의 방식, 추구하는 가치 등 4페이지
    변조할 수 있게 되었고 이러한 비정상적인 입력은 비정상적인 응답을 얻고 취약점으로 ... 것이기보다 웹 환경에 대한 인식 변화에서 시작되었다. ... 등장하며 하이퍼 텍스트 위주의 웹 환경에서 인터넷을 이용했다.
  • 제1회 현대엠엔소프트 아이디어 공모전 1차 서류합격 37페이지
    14서울시는 올해 조사 결과를 바탕으로 시내 주차장 정보를 한 눈에 알아볼 ... 통신 단점 - 위치 검출 효율 저하 - 전파간 간섭으로 인한 노이즈에 취약 ... 분석 통신 시스템 차량과 주차장 간의 데이터 교환 루멘스 루멘스 루멘스 친환경
  • 산업기밀유출방지를 위한 전산관리 방안 8페이지
    취약점이 존재하는 웹 서버에 SQL 인젝션 공격을 통한 악성파일을 업로드 ... 윈도우OS의 취약점서버? 관리자타계정의도용? 서버OS 취약점의 공격? ... 네트워크장비의OS 취약점D B? DBA 권한도용?
  • [컴퓨터 바이러스] 바이러스 종류와 대처방법 9페이지
    특별한 증상도 많다.③ Sasser 웜‘Sasser 웜’은 MS04-011 취약점을 ... adb .asp .cfg .cgi .dbx .dhtm .eml .htm .jsp ... 다음의 웹사이트로 접속을 시도한다.- http://abtacha.wirebrain.de
더보기
최근 본 자료더보기
탑툰 이벤트
JSP 환경에서 웹취약점알아보기
  • 레이어 팝업
  • 프레시홍 - 특가
  • 프레시홍 - 특가
  • 레이어 팝업
  • 레이어 팝업
  • 레이어 팝업
AI 챗봇
2024년 07월 19일 금요일
AI 챗봇
안녕하세요. 해피캠퍼스 AI 챗봇입니다. 무엇이 궁금하신가요?
5:46 오후
New

24시간 응대가능한
AI 챗봇이 런칭되었습니다. 닫기