공장이야기/정보보호

취약점분석 10분 강의

창신다이 2008. 12. 4. 18:13

공격종류
1. 정보노출(Error 서버 DB정보)

2. 공격 (DB삭제)
- XSS(Cross Site Scripting)
- Mass SQL

참고사이트
1. Naver카페 Security Plus
2. OWASP.org (2007토픽 참고. 해마다 올라오는것은 아님)

웹방화벽
1. KISA - mod security
2. webnight