pepe

  • 홈
  • 태그
  • 방명록

script 1

Spring Boot XSS 크로스사이트 스크립트 적용하기 with jsoup

1. 서론2. 적용 방법3. 결과적용했던 코드https://github.com/GHGHGHKO/roadmap-todo/commit/2b7f2543df849704f9784d3afc818ae07db72ef81. 서론회사에서 최근에 시작한 프로젝트에 보안 검사를 받았습니다.Request body를 통한 크로스사이트 스크립트 취약점이 도출 되었습니다. 도출되었던 방식은1. a_dns API Request body에 악성 script를 심어서 전송합니다.2. database에는 악성 script가 입력됩니다.3. 일반 고객이 b_dns 로 홈페이지에 접속합니다.4. 악성 script가 들어가 있는 정보를 조회합니다.5. 악성 script가 db에서 조회되어 고객에게 보여집니다.6. 해당 스크립트가 웹사이트에서 실..

SpringBoot 2024.12.01
1
더보기
프로필사진

  • 분류 전체보기 (104)
    • SpringBoot (20)
    • Kotlin (6)
    • Rust (1)
    • self-hosted (5)
    • docs (2)
    • 백엔드 (1)
    • AI (2)
    • Python (0)
    • Airflow (10)
    • C++ (3)
    • C# (1)
    • C (1)
    • Java (4)
    • Ubuntu (3)
    • DB (2)
    • Github (3)
    • 테스트 (4)
    • HackerRank (4)
    • Docker (6)
    • 취미 (1)
    • 윈도우, 컴퓨터 (5)
    • 맥주 (20)

Tag

API, Rest, Airflow, spring, 테스트, SpringBoot, 맥주, boot, Kotlin, db, naver, github, Google, BEER, apache, postgres, Python, docker, Container, Java,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

Archives

Calendar

«   2026/01   »
일 월 화 수 목 금 토
1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 29 30 31

방문자수Total

  • Today :
  • Yesterday :
GitHub

Copyright © Kakao Corp. All rights reserved.

티스토리툴바