전체 글 88

[인프런] 정보보안 패스파인더

[무료] 정보보안 패스파인더 - 인프런 | 강의 정보 보안과 해킹 기술에 대해 넓고 얇게 알아보아요!, - 강의 소개 | 인프런 www.inflearn.com 해킹(hacking)은 소프트웨어, 네트워크, 웹서비스, 앱 등 각종 정보 체계가 본래의 의도를 벗어난 동작을 일으키도록 하거나 주어진 권한 이상의 정보를 열람, 복제, 변경 가능하게 하는 행위를 광범위하게 이르는 말 개발자 도구 여는 법 : Control + Shift + I 중간자 공격 (MiTm) 화이트 햇 해커 / 블랙 햇 해커 / 핵티비스트 / 그레이 햇 해커 버그바운티 / 사이버 테러리스트, 사이버 갱조직 / 국가 소속 활동가 / 사이버 용병 / 스크립트 키디 / 국가 지원 해커 개발 : 보안제품 개발자 사전 침투 / 방어 : 침해사고 ..

내용정리 2023.01.02

[XSS game] Level 3 문제풀이

레벨 3으로 넘어가보자. 이런 창이 뜬다. 문제를 읽어보니 alert에 대한 얘기를 하는데 레벌 1, 2와 달리 답을 입력하는 곳이 따로 없고 URL을 이용해서 문제를 풀어야 하는 것 같다. 이미지 1, 2, 3을 눌러보니 각각 흑백 컴퓨터 사진이 나오고 URL이 frame#1, #2, #3으로 바뀐다. 힌트를 살펴보자. 힌트 2에서는 window.loacation에 대해서 얘기하고 있고 힌트 4에서는 를 사용했을 때 작동하지 않는 이유를 설명하고 있다. 힌트에서 특별히 해결과정을 찾지는 못했다. 다음으로는 코드를 살펴보자. html을 살펴봤을 때 img 태그 뒤에 어떤 식으로 링크를 작성했는지 알 수 있다. 힌트 3에서도 html의 구성요소를 살펴보라고 얘기하고 있는 걸 알 수 있다. https://x..

문제풀이 2022.11.07