<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet href="http://valley.egloos.com/rss/style/style.xsl" type="text/xsl" media="screen"?>
<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/">
	<channel>
		<title>이글루스 'xss' 태그 최근글</title>
		<link>http://valley.egloos.com/tag/xss</link>
		<description>xss</description>
		<language>ko</language>
		<pubDate>Fri, 02 Dec 2011 16:32:37 +0900</pubDate>
		<generator>Egloos</generator>
		<item>
	<title><![CDATA[XSS를 위한 validate 회피 기법]]></title>
	<link>http://Cliver.egloos.com/2247166</link>
	<guid>http://Cliver.egloos.com/2247166</guid>
	<description>
	<![CDATA[ 
  출처 : http://youngsam.kr/819?category=28        	]]>
	</description>
	<pubDate>Fri, 02 Dec 2011 16:32:37 +0900</pubDate>
	<dc:creator><![CDATA[Cliver's a Omtmoa]]></dc:creator>
</item>
<item>
	<title><![CDATA[XSS (Cross Site Scripting) Cheat Sheet Esp: for filter evasion]]></title>
	<link>http://daeha.egloos.com/1442145</link>
	<guid>http://daeha.egloos.com/1442145</guid>
	<description>
	<![CDATA[ 
 	]]>
	</description>
	<pubDate>Thu, 07 Apr 2011 15:52:35 +0900</pubDate>
	<dc:creator><![CDATA[왕새우]]></dc:creator>
</item>
<item>
	<title><![CDATA[[Hacking] XSS (Cross Site Scripting)]]></title>
	<link>http://minogi.egloos.com/2007890</link>
	<guid>http://minogi.egloos.com/2007890</guid>
	<description>
	<![CDATA[ 
<img 
				src="http://thumb.egloos.net/100x76/http://pds21.egloos.com/pds/201101/19/05/a0076705_4d3655424be7f.jpg"  
				alt="[Hacking] XSS (Cross Site Scripting)" 
				width="100px"  
				height="76pxpx"
				align="left"
				style="border:1px solid #DDDDDD;margin:0 10px 10px 0px;"
				/>  XSS(Cross Site Scripting) 공격은 웹 게시판에서 사용자로부터 입력받은 값을 검증하지 않고 바로 실행해서 생기는 취약점. 공격 자체로는 아무 영향이 없으나 함께 사용되는 코드에 따라 여러 가지 공격이 발생 할 수 있다.(원하지 않는 사이트 이동, 악성코드 감염, 사용자 정보를 수집하기)   최근 XSS 공격을 응용한 CSRF (Cross-Site Request Forgery) 공격도 발생  -사전 준비   특정 게시물을 읽을 경우 사용자의 쿠키 (cookie) 값을 공격자에게 전송하는 XSS공격 게시판에 아래와 같이 입력한다. 등록한 게시물을 클릭하면 쿠키 값이 팝업창 형태로 나타나는데 이렇게 성공을 하면 해당 게시판은 XSS공격에 취약한 것이다. 이는 Admin 계정으로 관리자가 접속시	]]>
	</description>
	<pubDate>Wed, 19 Jan 2011 12:17:15 +0900</pubDate>
	<dc:creator><![CDATA[Come On !! Information Security]]></dc:creator>
</item>
<item>
	<title><![CDATA[XSS Cheat Sheet]]></title>
	<link>http://Cliver.egloos.com/1985150</link>
	<guid>http://Cliver.egloos.com/1985150</guid>
	<description>
	<![CDATA[ 
    	]]>
	</description>
	<pubDate>Wed, 29 Dec 2010 04:46:24 +0900</pubDate>
	<dc:creator><![CDATA[Cliver's a Omtmoa]]></dc:creator>
</item>
<item>
	<title><![CDATA[웹페이지 변조, 악성코드 삽입 해킹 해결법]]></title>
	<link>http://luciola.egloos.com/2599758</link>
	<guid>http://luciola.egloos.com/2599758</guid>
	<description>
	<![CDATA[ 
<img 
				src="http://thumb.egloos.net/100x76/http://pds19.egloos.com/pds/201006/01/01/e0038601_4c04933c3d4bf.jpg"  
				alt="웹페이지 변조, 악성코드 삽입 해킹 해결법" 
				width="100px"  
				height="76pxpx"
				align="left"
				style="border:1px solid #DDDDDD;margin:0 10px 10px 0px;"
				/> 웹셀(webshell)을 찾아보자.조아라는 계속해서 악성코드 삽입 되있고 매일 들리는 그누보드 커뮤니티에는 일주일에 몇번씩 iframe을 이용한 악성코드 삽입 관련 문의글이 올라오네요.  하지만 정작 검색엔진에서 웹페이지 변조에 대해 검색을 해봐도 제대로 된 해결법이 안나와서 실제로 해결했던 방법을 포스팅해봅니다.    리눅스 사용자를 기준으로  SQL 인젝션과 XSS공격은 당해보지도 않았고 잘 알지도 못하니 이쪽은 제외합니다.      웹페이지를 변조하는 방법은 보통 두가지입니다.  직접 FTP로 들어와서 수정하는 방법과 웹셀로 수정하는 방법.  FTP로 직접 수정하는건 대처법이 많이 나와 있습니다만 요즘은 웹셀로 인한 피해가 늘어나는 것 같습니다.    일반적인 알려진 웹페이지 변조 방법의 원인은  FT	]]>
	</description>
	<pubDate>Tue, 01 Jun 2010 14:50:06 +0900</pubDate>
	<dc:creator><![CDATA[루시올라의 AKIBOX]]></dc:creator>
</item>
<item>
	<title><![CDATA[Diminutive XSS Worm Replication Contest ]]></title>
	<link>http://totoriver.egloos.com/2412785</link>
	<guid>http://totoriver.egloos.com/2412785</guid>
	<description>
	<![CDATA[ 
	]]>
	</description>
	<pubDate>Thu, 18 Jun 2009 15:39:34 +0900</pubDate>
	<dc:creator><![CDATA[ToTo]]></dc:creator>
</item>
<item>
	<title><![CDATA[XSS(Cross Site Scripting) 공격과 대비 방법]]></title>
	<link>http://mamoru15.egloos.com/1402022</link>
	<guid>http://mamoru15.egloos.com/1402022</guid>
	<description>
	<![CDATA[ 
XSS(Cross Site Scripting) 공격과 대비 방법 보안은 웹 개발을 하고 있는 개발자들이 가장 쉽게 지나치게 되는 주제입니다. 오늘은 이 중에서 도 가장 기초적인 부분이라고 할 수 있는 Cross Site Scripting(XSS) 에 대해서 말씀을 드리도록 하겠습니다. Cross Site Scripting은 사용자에게 입력 받은 악의적인 스크립트를 필터링하지 않고 동적으로 생성된 웹 페이지에 포함하여 사용자에게 재전송할 때 발생됩니다.     JavaScript 처럼 클라이언트에서 실행되는 언어로 작성된 악성 스크립트의 경우 웹 페이지, 웹게시판, 웹 메일에 포함된 채 사용자에게 전달되고, 사용자가 해당 웹 페이지나 게시판을 클릭하여 읽을 경우 실행됩니다. [공격 대상 언어 및 스크립트]- 	]]>
	</description>
	<pubDate>Wed, 13 May 2009 10:39:27 +0900</pubDate>
	<dc:creator><![CDATA[珍'S]]></dc:creator>
</item>
<item>
	<title><![CDATA[XSS worm 컨테스트 결과]]></title>
	<link>http://swbae.egloos.com/1891902</link>
	<guid>http://swbae.egloos.com/1891902</guid>
	<description>
	<![CDATA[ 
R'Snake 의 XSS worm 컨테스트 결과   XSS을 막기 위해서는 기존의 단순한 대책들에 비해 좀더 세심한 고려가 필요함을 잘 보여주고 있다.  참고:  1. 2.  참고2: XSS로 HTTP basic 인증 정보 가로채기 -  이글루스 가든 - professional secur...	]]>
	</description>
	<pubDate>Tue, 07 Apr 2009 10:48:06 +0900</pubDate>
	<dc:creator><![CDATA[헐랭이와 IT보안]]></dc:creator>
</item>
<item>
	<title><![CDATA[Cross-Site Scripting (XSS) 과 Blind SQL Injection]]></title>
	<link>http://changhwo.egloos.com/842712</link>
	<guid>http://changhwo.egloos.com/842712</guid>
	<description>
	<![CDATA[ 
웹 보안 검사를 한결과 이 두가지가 큰 문제였다.  사실 보안은 생각하지도 않고 코딩을 하였기에.. 수많은 보안에 문제가 있는것은 당연한 것 이였을까.  처음으로 회사일에 어려움을 느끼게 되었다.  딸랑 해결책으로 제시 되어있는것은 위험문자 필터링이 전부.  원리도 모르는 판국에 무엇을 필터링 해야한단 말인가.  쭈니아빠 님의 블로그 ( 를 참조하여 XSS가  무엇인지  부터 알아보기 시작 했다.  대충 무엇인지 보고서는 시급히 하루만에 대책을 세워야 했기에 문자를 필터링 시켜버리기로 결정하였고   약 17가지 정도를 필터링 시켰다.  처음에는 js에서 replace를 이용해서 하다가 결국 GG  전임자가 만들어두었던 문자변환 메소드를 이용해  &amp;lt;     &amp;gt;       &quot;     &amp;amp;    	]]>
	</description>
	<pubDate>Thu, 18 Sep 2008 15:52:58 +0900</pubDate>
	<dc:creator><![CDATA[Dreaming님의 이글루]]></dc:creator>
</item>
<item>
	<title><![CDATA[XSS 관련 asp 함수]]></title>
	<link>http://totoriver.egloos.com/1995406</link>
	<guid>http://totoriver.egloos.com/1995406</guid>
	<description>
	<![CDATA[ 
출처가 명확하지가 않아요 ^^  SQL Injection 은 주로 Request 값에 대한 처리를 한다면, XSS 는 웹브라우져 표시단에서 처리를 하게 된다.  예를들면 아래와 같이 사용하지만, 이 방법이 100% 막아주지는 못한다. ^^+  &amp;lt;% read_Subject = XSS( objRS(&quot;Subject&quot;), false ) response.write read_Subject %&amp;gt;  function XSS( get_String, get_HTML )     get_String = REPLACE( get_String, &quot;&amp;amp;&quot;, &quot;&amp;amp;amp;&quot; )     get_String = REPLACE( get_String, &quot;&amp;lt;xmp&quot;, &quot;&amp;lt;x-xmp&quot;, 1, -1, 1 )    get	]]>
	</description>
	<pubDate>Tue, 02 Sep 2008 15:11:51 +0900</pubDate>
	<dc:creator><![CDATA[ToTo]]></dc:creator>
</item>
<item>
	<title><![CDATA[CSRF관련 asp함수]]></title>
	<link>http://totoriver.egloos.com/1995391</link>
	<guid>http://totoriver.egloos.com/1995391</guid>
	<description>
	<![CDATA[ 
출처 :  CSRF 처리 관련 ASP 함수 이다. CSRF 처리 방법은 의외로 간단하게 처리할 수 있다. 입력폼에서 특정 문자조합의 토큰을 생성하여, 세션에 저장하며, 이를 처리 페이지로 넘겨준다. 넘겨받은 토큰과 세션을 비교하여 동일할때만 로직을 수행하게 하면 된다.  ## 함수 function CSRP_TokenCreate()    set_KeyTable = &quot;A0N1B2A3C4N5D6U7E8M9F0LGOHTITJOKLMNOPQRSTUVWXYZ&quot;    set_Token = &quot;&quot;    randomize    for cnt = 1 to 20       get_KeyPos = int((49 - 1 + 1) * Rnd + 1)       set_Token = set_Token &amp;amp; mid(set_KeyTa	]]>
	</description>
	<pubDate>Tue, 02 Sep 2008 15:06:46 +0900</pubDate>
	<dc:creator><![CDATA[ToTo]]></dc:creator>
</item>
<item>
	<title><![CDATA[XSS가 뭔가요? 먹는건가요? 우걱우걱]]></title>
	<link>http://majya.egloos.com/1799514</link>
	<guid>http://majya.egloos.com/1799514</guid>
	<description>
	<![CDATA[ 
정신없이 바쁩니다.  (상황상...아니...배경 설명은 귀찮으므로 패스합니다.)    프로젝트의 디플로이 일정이 오늘이여서 디플로이를 했습니다.  멀쩡한 이벤트에서 갑자기 xss라는 스크립트 alert이 뜨는 겁니다.    음...적잖게 당황했죠. 왜냐면...어제까지는 잘 되던 것이였으니 말입니다.(서버님하 맨허여)    그래서 이것 저것 소스를 뒤지기 시작했습니다.    xss...cross site script라는 것이죠. 이미 걸출한 css가 있으니 xss라고 합니다. 물론 css라고 부르는 곳도 많습니다.    이것이...악의적인 자바 스크립트등의 코드를 넣어서 웹페이지의 사용자를 당황(!)하게 할 목적의 코드입니다.    그런데 다른일은 전혀 없고 덜렁 xss라는 메시지의 alert만 뜨는 겁니다.	]]>
	</description>
	<pubDate>Wed, 20 Aug 2008 22:10:39 +0900</pubDate>
	<dc:creator><![CDATA[魔邪之想]]></dc:creator>
</item>
<item>
	<title><![CDATA[Network study(2008.01.25)]]></title>
	<link>http://mindori.egloos.com/1337404</link>
	<guid>http://mindori.egloos.com/1337404</guid>
	<description>
	<![CDATA[ 
<img 
				src="http://thumb.egloos.net/100x76/http://pds8.egloos.com/pds/200801/30/10/e0008010_47a0091562d10_t.png"  
				alt="Network study(2008.01.25)" 
				width="100px"  
				height="76pxpx"
				align="left"
				style="border:1px solid #DDDDDD;margin:0 10px 10px 0px;"
				/> [Proxy Server란?]  프록시 서버는 client와 server의 중간위치에 자리해있어서  컴퓨터의 request와 server의 응답을 중개해주는 역할을 담당하는 것이 프록시 서버다. 이 프록시 서버는 8080 port번호를 사용하는데, 이러한 프록시 서버는 해커들에게 상당히 좋은 공격형 도구로도 쓰이기도 한다.  아주 간단한 예부터 시작을 하면, 어느 회사에서 메신저, 인터넷을 사용하지 말라고 80번 port를 막아놓았다고 하자.(실제로는 그런 회사는 없겠지만; 있을러나?) 그렇다면, 이 80번 port를 사용하지 않고 8080번 포트로 프록시서버를 통해서 인터넷에 접속하고 메신저도 사용이 가능할 것이다.  이런것을 방화벽 우회라고 한다.  [XSS, CSRF]  XSS란 웹사이트에서 xss 취	]]>
	</description>
	<pubDate>Fri, 25 Jan 2008 21:06:31 +0900</pubDate>
	<dc:creator><![CDATA[Just do it.]]></dc:creator>
</item>
<item>
	<title><![CDATA[PHP XSS (cross site scripting) filter function]]></title>
	<link>http://totoriver.egloos.com/886964</link>
	<guid>http://totoriver.egloos.com/886964</guid>
	<description>
	<![CDATA[ 
<img 
				src="http://thumb.egloos.net/76x100/http://pds13.egloos.com/pds/200906/15/50/e0054850_4a35d2139727d_t.jpg"  
				alt="PHP XSS (cross site scripting) filter function" 
				width="76px"  
				height="100pxpx"
				align="left"
				style="border:1px solid #DDDDDD;margin:0 10px 10px 0px;"
				/> 출처 :  function RemoveXSS($val) {     // remove all non-printable characters. CR(0a) and LF(0b) and TAB(9) are allowed     // this prevents some character re-spacing such as &amp;lt;java\0script&amp;gt;     // note that you have to handle splits with \n, \r, and \t later since they *are*     // allowed in some inputs     $val = preg_replace('/([\x00-\x08][\x0b-\x0c][\x0e-\x20])/', '', $val);          // st	]]>
	</description>
	<pubDate>Fri, 19 Oct 2007 09:54:07 +0900</pubDate>
	<dc:creator><![CDATA[ToTo]]></dc:creator>
</item>
<item>
	<title><![CDATA[AJAX의 위력 - XmlHttpRequest를 이용하여 중요정보 빼내기]]></title>
	<link>http://fullc0de.egloos.com/3307514</link>
	<guid>http://fullc0de.egloos.com/3307514</guid>
	<description>
	<![CDATA[ 
Web 2.0가 현재 웹 환경을 이끌어가는 큰 키워드 입니다. 그 중에서 AJAX이란 기술은 브라우저의 역할을 더욱 확대시켰죠. 보안분야에서도 변화하는 웹 트렌드에 맞게 AJAX과 Web 2.0 환경에서 발생할 수 있는 위협에 대해서 많은 논의가 되고 있습니다. 과거에 myspace.com을 타겟으로 한 Samy웜과 Sesseion Hijacking이 그 대표적인 예 입니다.  큰 의미에서 보면 XSS(Cross Site Script) 취약성이나 CSRF(Cross Site Request Fogery) 취약성을 이용하죠. 저도 이를 이용해서 하나를 만들어 봤습니다. 웹 사이트들이 AJAX 컨셉을 이용하여 발전하듯이 웹 관련 공격도 AJAX을 이용하지 말라는 법은 없겠죠? ^^;;  음.. AJAX의 큰 특징	]]>
	</description>
	<pubDate>Sat, 28 Jul 2007 17:10:33 +0900</pubDate>
	<dc:creator><![CDATA[Like The Learning Machine]]></dc:creator>
</item>
	</channel>
</rss>

