비빔뉴스 - IT, 체스, 영화
  • HOME
  • TAG
  • GUEST BOOK
    • 비빔뉴스 - IT,체스,에세이 (281)
      • IT Contents (110)
        • IT Topic (71)
        • 프로그래밍 팁 (25)
        • IT 팁 (14)
      • Chess Contents (43)
        • Chess News (7)
        • My Chess Games (36)
      • Essay (127)
        • 에세이 (59)
        • 취미 (68)
  • 글작성
  • 방명록
  • 환경설정
  • 메뉴 닫기
XXE 검색 결과
1 개의 검색 결과가 있습니다.
IT Contents/IT Topic

XML 외부 개체(XML External Entity, XXE) 취약점, OWASP Top 10 2017 A4

간과하기 쉬운 보안 허점, XML 외부 개체(XML External Entity, XXE) 취약점 XML은 웹 상에서 규격화된 통신을 위해 오랫동안 사용되어 왔고 여전히 가장 많이 사용되는 문서 포맷 중 하나입니다. 웹 어플리케이션을 작성할 때 반드시 이용되는 포맷이기도 합니다. 이러한 XML 문서 내에는 외부 개체를 참조하는 내용이 포함될 수 있습니다. XML이 오래된 만큼 오래된 XML 파서나 취약한 설정을 가진 XML파서가 많기 때문에 이러한 외부 개체 참조가 문제가 될 수 있습니다. 공격자는 취약한 XML 파서에 외부 개체를 삽입한 XML을 주입하여 대상 서버로 하여금 외부 개체를 파싱하도록 합니다. 취약한 XML 파서는 XML 문서를 파싱하는 과정에서 외부 개체를 그대로 처리하게 되며 이 과정에..

2023. 2. 13. 14:10
  • «
  • 1
  • »

공지사항

  • 블로그에 사용된 사진, 그림 등의 저작권에 관하여.

전체 카테고리

  • 비빔뉴스 - IT,체스,에세이 (281)
    • IT Contents (110)
      • IT Topic (71)
      • 프로그래밍 팁 (25)
      • IT 팁 (14)
    • Chess Contents (43)
      • Chess News (7)
      • My Chess Games (36)
    • Essay (127)
      • 에세이 (59)
      • 취미 (68)

 

 

  • 최근 글
  • 최근 댓글

최근 글

최근댓글

태그

  • #코드워즈
  • #아이유
  • #10cm
  • #stream
  • #일상
  • #java8
  • #예능
  • #스마트폰 꾸미기
  • #왓챠영화추천
  • #Lichess.org
  • #codewars
  • #KATA
  • #DVR
  • #chess
  • #리체스 레이팅
  • #Desktop VisualizeR
  • #십센치
  • #영화리뷰
  • #영화 리뷰
  • #사랑
  • #드라마
  • #dvr 아이콘
  • #김연우
  • #java
  • #델스트릭
  • #코딩 테스트
  • #리체스
  • #체스
  • #java 8
  • #권정열
더보기+

전체 방문자

오늘
어제
전체

블로그 인기글

Powered by Privatenote/라이프코리아 Copyright © 비빔뉴스 - IT, 체스, 영화 All rights reserved. TistoryWhaleSkin3.4

티스토리툴바