나연가온아빠

내가 내 홈페이지를 공격했다고?ㅡㅡ;

· 8년 전 · 1245 · 8

1213fabf2de1f36e68b3a5cc43c0fe83_1499108508_0812.png
 XSS(Cross-site Scripting)는 웹 상에서 가장 기초적인 취약점 공격 방법의 일종으로, 악의적인 사용자가 공격하려는 사이트에 스크립트를 넣는 기법을 말한다. 공격에 성공하면 사이트에 접속한 사용자는 삽입된 코드를 실행하게 되며, 보통 의도치 않은 행동을 수행시키거나 쿠키나 세션 토큰 등의 민감한 정보를 탈취한다.


크로스 사이트 스크립팅이란 이름 답게, 자바스크립트를 사용하여 공격하는 경우가 많다. 공격 방법이 단순하고 가장 기초적이지만, 많은 웹사이트들이 XSS에 대한 방어 조치를 해두지 않아 공격을 받는 경우가 많다. 여러 사용자가 접근 가능한 게시판 등에 코드를 삽입하는 경우도 많으며, 경우에 따라서는 메일과 같은 매체를 통해서도 전파된다. 

물론, HTML을 사용하는 것이기 때문에, Text-Only 게시판이나, BBCode를 이용하는 위키위키 등에서는 XSS가 발생할 일은 없다. 단, 나무위키의 경우 {{{#!html HTML}}} 을 이용해서 HTML 태그를 사용할 수 있으므로 취약점이 있을 수도 있다. 그래서 나무위키 초반에는 스크립트 태그와 이벤트 속성도 막지 않았다. 물론, 이는 후에 대부분 수정되었다.

주로 CSRF를 하기 위해서 사용되기 때문에 종종 CSRF와 혼동되는 경우가 있으나, XSS는 자바스크립트를 실행시키는 것이고, CSRF는 특정한 행동을 시키는 것이므로 다르다.
|

댓글 8개

저도 이거 왔었어요;;;
무시하셔도 됩니다. 본인이 범인이거든요..ㅎㅎㅎ
뭐하니까 오더라....음~ 기억이~~
정치인 되려나....ㅋㅋㅋ
전 닉이 "사이트메이크"셨군요.
@PIREE 네^^
관리자 로그인 상태에서 아이피 주소가 변경되면 공격으로 의심되어 메세지가 옵니다. 주로 노트북이나 핸드폰으로 사무실에서 관리자 로그인하고 안끄고 집에 와서 다시 접속하면 해당 메일이 발송됩니다.
@잉까 쉬운설명 감사합니다 ㅎ
@나연가온아빠 물론 정말로 공격받아서 메일이 발송되기도 합니다. ^^
@잉까 ㅡㅡ;
댓글을 작성하시려면 로그인이 필요합니다. 로그인

자유게시판

+
제목 글쓴이 날짜 조회
8년 전 조회 1,141
8년 전 조회 1,124
8년 전 조회 1,119
8년 전 조회 1,334
8년 전 조회 1,264
8년 전 조회 1,134
8년 전 조회 1,108
8년 전 조회 1,154
8년 전 조회 1,061
8년 전 조회 1,038
8년 전 조회 1,327
8년 전 조회 1,134
8년 전 조회 1,262
8년 전 조회 1,119
8년 전 조회 1,246
8년 전 조회 1,206
8년 전 조회 1,047
8년 전 조회 1,106
8년 전 조회 1,546
8년 전 조회 1,246
8년 전 조회 1,669
8년 전 조회 1,115
8년 전 조회 1,481
8년 전 조회 2,066
8년 전 조회 2,211
8년 전 조회 1,702
8년 전 조회 1,187
8년 전 조회 1,134
8년 전 조회 1,055
8년 전 조회 1,104
🐛 버그신고