Latest
OWASP Top 10 Mobile- 2024 OWASP 모바일 Top 10 - 2024: 핵심 가이드
OWASP Mobile Top 10 Risks: 2024 Edition OWASP 모바일 Top 10 - 2024: 핵심 가이드 2024년 OWASP 모바일 Top 10은 2016년 목록에서 일부 카테고리를 통합하고 새로운 항목을......
Cookie & Seession Security 쿠키와 세션의 차이
Differences Between Cookies and Sessions 쿠키와 세션의 차이 Cookies 쿠키는 클라이언트의 로컬 저장소에 key-value 쌍의 형태로 저장되는 작은 데이터입니다. 주로 웹 애플리케이션에서 사용자를 식별하거나 상태......
Microsoft Entra ID (Azure AD) Security Microsoft Entra ID란?
What Is Microsoft Entra ID? Microsoft Entra ID란? Microsoft Entra ID(구 Azure Active Directory / Azure AD)는 Microsoft의 클라우드 기반 ID 및 접근 관리(IAM) 서비스입니다.......
iOS Sideloading with Xcode Xcode를 이용한 iOS 사이드로딩: 모바일 펜테스터를 위한 실전 가이드
iOS Sideloading with Xcode: A Practical Guide for Mobile Pentesters Xcode를 이용한 iOS 사이드로딩: 모바일 펜테스터를 위한 실전 가이드 사이드로딩 — App Store 우회를 통한 iOS 기기 앱 설치 —......
Injection Attacks Beyond SQL and XSS 1. Command Injection: The Shell is the Limit
1. Command Injection: The Shell is the Limit 1. Command Injection: The Shell is the Limit Command Injection은 우리가 마주할 수 있는 가장 치명적인 취약점 중 하나입니다. 성공......
Server-Side Request Forgery (SSRF) SSRF (서버 측 요청 위조): 서버가 공격자의 프록시가 될 때
Server-Side Request Forgery (SSRF): When Your Server Becomes an Attacker’s Proxy SSRF (서버 측 요청 위조): 서버가 공격자의 프록시가 될 때 서론 SSRF (Server-Side Request Forgery)는 공격자가 서버 측 애플리케이션으로 하여금......
Cross-Site Request Forgery (CSRF) The Cross-Site Request Forgery (CSRF) Attack
The Cross-Site Request Forgery (CSRF) Attack The Cross-Site Request Forgery (CSRF) Attack 웹 애플리케이션 보안에서 가장 교묘하고 위험한 공격 중 하나인 크로스-사이트 요청 위조(Cross-Site Request Forgery,......
Cross-Site Scripting Attack (XSS) The Cross-Site Scripting Attack
The Cross-Site Scripting Attack The Cross-Site Scripting Attack 웹 애플리케이션 보안에서 가장 흔하고 위험한 취약점 중 하나인 크로스-사이트 스크립팅(Cross-Site Scripting, XSS) 공격에 대해 알아보겠습니다.......
SQL Injection SQL Injection
SQL Injection: When Data Becomes Code SQL Injection 서론 SQL Injection (SQLi)은 가장 오래되었지만 여전히 가장 위험한 웹 애플리케이션 취약점 중 하나입니다. SQLi의 핵심은 데이터와 코드를......