블로그

m4rt1n4@blog:~/filter

XSS가 "브라우저가 해석하는 HTML/JS"에 사용자 입력이 섞여드는 문제라면, SSTI는 "서버가 해석하는 템플릿 문법"에 사용자 입력이 섞여드는 문제다. 이 블로그도 EJS로 서버 렌더링을 하…

2026-07-20 03:10:34 · 조회 9

애플리케이션이 사용자 입력을 그대로(혹은 살짝 가공해서) 셸 명령의 일부로 넘길 때 생기는 취약점이다. SQL Injection이 DB 쿼리 문법을 깨는 거라면, Command Injection은 …

2026-07-20 03:10:34 · 조회 7

세션 대신 JWT(JSON Web Token)로 인증 상태를 유지하는 서비스가 많아지면서, JWT 구현 실수로 인한 인증 우회 사례도 늘었다. JWT는 Header.Payload.Signature …

2026-07-20 03:10:34 · 조회 4

"검사할 때(Time of Check)"와 "사용할 때(Time of Use)" 사이에 시간차가 있으면, 그 틈에 상태를 바꿔서 검사 결과를 무의미하게 만드는 게 TOCTOU(Race Conditi…

2026-07-20 03:10:34 · 조회 3

SQL Injection은 사용자 입력이 검증 없이 SQL 쿼리 문자열에 그대로 합쳐질 때 발생한다. 지금도 CTF뿐 아니라 실제 서비스에서 가장 자주 나오는 취약점 중 하나다. 원리 취약한 코드는…

2026-07-19 19:15:17 · 조회 2

XSS는 신뢰할 수 없는 입력이 이스케이프 없이 HTML/JS 컨텍스트로 들어가서, 공격자가 만든 스크립트가 피해자 브라우저에서 실행되는 취약점이다. 세 가지 유형 Stored (저장형) 공격자가 …

2026-07-19 19:15:17 · 조회 2

CSRF는 로그인된 사용자의 브라우저가, 사용자 본인도 모르게 다른 사이트를 열었을 때 공격자가 원하는 상태 변경 요청을 보내게 만드는 공격이다. XSS와 달리 스크립트 실행 권한이 없어도 되고, …

2026-07-19 19:15:17 · 조회 2

IDOR(Insecure Direct Object Reference)와 BOLA(Broken Object Level Authorization)는 사실상 같은 문제를 가리킨다. "로그인은 확인하지만,…

2026-07-19 19:15:17 · 조회 2

SSRF는 서버가 사용자 입력으로 받은 URL로 자체적으로 요청을 보내는 기능을 악용해서, 원래는 외부에서 접근 못 하는 내부망 리소스에 접근하는 공격이다. URL 미리보기, 웹훅 등록, 이미지/P…

2026-07-19 19:15:17 · 조회 3

파일 업로드 기능은 서버에 임의 파일을 쓸 수 있다는 것 자체가 공격 표면이다. 검증이 허술하면 실행 가능한 스크립트(웹쉘)를 올려서 원격 코드 실행으로 직결된다. 흔한 취약 패턴 확장자만 검사: …

2026-07-19 19:15:17 · 조회 3
← 이전 1 / 2 다음 →