SQL injection, XSS
1. SQL injection
1.1 개요
SQL 주입 공격
웹 클라이언트의 반환 메시지를 이용하여 불법 인증 및 정보를 유출하는 공격이다.
1.2 구성도
1.3 특징
① MS SQL 서버뿐만 아니라 모든 관계형 데이터베이스 관리 시스템(RDBMS)에서 가능.
② 보호
SQL 인젝션
A8 - 크로스 사이트 요청 변조(CSRF)
A9 - 공개된 컴포넌트에 대한 취약점 노출
A10 확인되지 않은 리다이렉션과 포워드
국정원 8대 취약점과 OWASP Top 10 2013의 공통점
파일 업로드 크로스 사이트 스크립트(XSS) 파일 다운로드 SQL 인젝션
OWA
SQL injection 대응방법과 대응방안 적용이 제한됐을 때
어떻게 조치할건지?
9
캡스에 지원한 이유는 무엇인가요?
10
경호 경비 관련 일을 해본 적이 있는지?
11
presales는 무엇인가?
12
캡스 제품에 대해 어떤 느낌을 받았나요?
13
입사 후의 포부에 대