security by ch4nsec
Apache httpd path traversal (CVE-2021-41773, CVE-2021-42013)
#security#web#path traversal
웹해킹 기법 중 Server-Side Template Injection에 대해 설명한다.
웹해킹 기법 중 Prototype Pollution에 대해 설명한다.
웹해킹 기법 중 HTTP Request Smuggling에 대해 설명한다.
File Upload 취약점의 개념과 공격 예시, 그리고 방어 방법을 알아보자.
CSRF의 개념과 공격 예시, XSS와의 차이점, 그리고 방어 방법을 알아보자.
Cross-Site Scripting의 개념과 종류(Stored, Reflected, DOM based), 영향 및 방어 방법에 대해 알아보자.
SQL injection 중 Blind SQL injection에 대해 설명한다.
SQL injection 중 Union SQL injection에 대해 설명한다.
SQL injection이 어떤 방식으로 동작하는지 실습한다.
SQL injection의 기본 개념에 대해 설명한다.