웹 보안 취약점은 따로 공부해두려고 한다. 기본적인 보안 지식은 꼭 필요해서.. 학부기간에 배운 내용도 많이 까먹었다.참조 문서 : https://www.kisa.or.kr/public/laws/laws3_View입력 데이터 검증 및 표현 부터 시작할 것이다.
웹쉘이란?웹쉘은 공격자가 원격에서 웹서버에 명령을 수행하도록 올린 스크립트 파일이다. 웹서버의 피해 공격 중 90% 가량이 웹쉘이 발견된다. 웹쉘을 통해 관리자 권한을 획득 후 웹 페이지의 소스코드를 열람하거나, 서버 내의 자료를 유출, 백도어 프로그램 설치 등의 다양