
web 소개

cookie, session, SOP
XSS(Cross Site Scripting)

CSRF(Cross Site Request Forgery)

SQL injection DBMS db에 데이터를 기록, 수정, 삭제하는 역할 다수의 사람이 동시에 db에 접근 가능 복잡한 요구사항을 만족하는 데이터 조회 가능 관계형 db : MySQL, MariaDB, PostgreSQL, SQLite 행과 열의 집합인 테이블 형

Command Injection
File Vulnerability

SSRF(Server Side Request Forgery)

Carve Party 귀..귀엽다 호박을 10000번 클릭하면 된다고 한다. 저번에 동아리에서 했던.. 그 ctf문제가 생각났다. 파이썬 requests를 보내주려다.. 아직도 어떻게 하는지 몰라 눈물 머금고 개발자도구 열어주어서 코드부터 확인해주었다. 코드가 엄청 길다,, 다른 곳은 별로 중요치 않은 것 같아서 여기만 봐주면 처음에는 counte...

XSS Filtering Bypass
XSS Filtering Bypass Advanced
CSP