|
그 아웃 시에는 Session ID 값을 폐기한다. 장시간 접속이 필요한 어플리케이션의 경우에는 일정 주기마다 Session ID값을 자동으로 재생성하여 세션을 유지하도록 한다.
4.무작위 추측 대입(Brute-force Guessing)에 대비하여 일정 회수 이상의 인증 실
|
- 페이지 7페이지
- 가격 5,000원
- 등록일 2016.07.30
- 파일종류 한글(hwp)
- 참고문헌 있음
- 최근 2주 판매 이력 없음
|
|
OWASP TOP 10 항목에 모두 포함이 된다.
1. OWASP Top 10과 국정원 8대 취약점 비교
국정원 8대 취약점
OWASP TOP 10 (2013)
1 - 디렉터리 리스팅 취약점
A1 - 인젝션(Injection)
2 -파일 다운로드 취약점
A2 취약한 인증과 세션 관리
3 - 크로스 사이트 스크립트(XSS
|
- 페이지 10페이지
- 가격 1,800원
- 등록일 2014.04.11
- 파일종류 한글(hwp)
- 참고문헌 있음
- 최근 2주 판매 이력 없음
|
|
실행하는 경우 사용자가 입력한 값이 올바른지 검사하지 않고 시스템 명령어의 일부분으로 전달한다면, 해커는 이 값을 조작하여 다른 시스템 명령어를 실행할 수 있다. 칼리 리눅스
- Commix
- Httrack
- Owasp-zap
- Skipfish
- Webscarab
- Wpscan
|
- 페이지 36페이지
- 가격 3,500원
- 등록일 2020.06.24
- 파일종류 피피티(ppt)
- 참고문헌 있음
- 최근 2주 판매 이력 없음
|
|
(1.) 웹이란?
웹에대해 알아본다.
(2.) 웹해킹 OWASP TOP10
웹해킹 OWASP TOP10가 무엇인지 알아봅니다.
아래 (3.)에서는 TOP10 위중 A1~A6까지에 대해서 배우고 응용방법을 배울수 있습니다.
(3.) 본격적임 OWASP TOP1~6 기초_응용.
- A1: Injection (인젝
|
- 페이지 11페이지
- 가격 3,000원
- 등록일 2011.02.14
- 파일종류 아크로벳(pdf)
- 참고문헌 있음
- 최근 2주 판매 이력 없음
|