본문 바로가기

전체 글25

[xss-game] Level 1~6 문제풀이 https://xss-game.appspot.comLevel 1: Hello, world of XSS취약점 분류: Reflected XSS설명: 사용자 입력값(query)이 HTML entity encoding 없이 그대로 반영되어 악의적인 스크립트가 실행 될 수 있다.[PoC]- 요청 URI: https://xss-game.appspot.com/level1/frame?query=- 페이로드: Level 2: Persistence is key취약점 분류: Stored XSS설명: 게시글 post 에서 입력값에 대한 필터링이 일부만 되는 것을 확인했다. 2026. 5. 5.
XSS 정리 XSS란?XSS(Cross Site Scripting)는 사용자 컴퓨터의 웹 브라우저에서 실행될 코드를 삽입하는 공격을 뜻한다. 삽입한 스크립트를 통해서 악의적인 코드를 통해 공격이 이루어진다. XSS의 종류1. Stored XSSStored XSS는 웹서버에 스크립트를 포함한 코드를 저장하는 방식의 공격이다. 예를 들면 게시판의 글이나 댓글 같은 곳에서 악의적인 스크립트를 삽입하여 해당하는 페이지에 들어갈때마다 스크립트가 실행되게끔 할 수 있다. 서버에 스크립트를 저장하는 방식이기 때문에 기존 서비스에 영향을 끼칠수 있어서 주의하여야 한다.2. Reflected XSSReflected XSS는 스크립트를 서버에 저장하는 대신에 Get요청등에서 파라미터 등을 통해 스크립트를 삽입하여 전체 링크를 통해서.. 2025. 12. 14.
<taskify> 프로젝트 후기 및 회고 프로젝트 소개코드잇 스프린트에서 진행하는 2차 프로젝트로 저희 팀은 상의 후에 일정관리 서비스인 taskify 프로젝트를 진행하게 되었습니다. taskify 프로젝트는 일정 관리뿐만 아니라 팀원 간에 할 일 목록을 공유하고 실시간으로 업데이트할 수 있는 서비스를 제공합니다.제작 기간2024.04.18 ~ 2024.04.30맡은 역할UI페이지 : 나의 대시보드, 대시보드 수정공통 컴포넌트 : 대시보드 버튼, 관리자 프로필기능대시보드 Header, 대시보드·사이드 바·초대받은 대시보드 리스트, 구성원·초대내역 리스트, 관리자·기본 유저 프로필시연 영상나의 대시보드 페이지: 나의 대시보드 목록을 조회하고 초대받은 대시보드를 볼 수 있습니다.대시보드 수정 페이지: 대시보드의 이름과 색깔을 변경할 수 있으며 구성.. 2024. 5. 4.
next.js SSR 과 리액트 서버 컴포넌트의 차이 넥스트13.4 이후 버전부터는 App Router 라는 새로운 방식의 라우팅이 나왔는데 이때 컴포넌트들이 기본적으로 리액트 서버 컴포넌트라고 해서 새로 도입된 개념이어서 리액트 서버 컴포넌트에 대해서 찾아보다가 서버에서만 렌더링 되는 컴포넌트라고 해서 SSR 방식과 비슷해보여서 그 차이가 뭔지 찾아 보았습니다. 검색해보니 신기하게 이렇게 비교하는 글들이 많아서 사람들 생각은 비슷하다고 생각했습니다. SSR 제가 이해한 바로는 SSR은 서버에서 렌더링한 페이지를 HTML과 JS번들 파일을 클라이언트에 전달해주면 클라이언트는 HTML을 렌더링 한 후에 받아온 JS파일을 수화 하는 과정을 거쳐서 그때 리액트 컴포넌트로서 사용을 합니다. (이것은 리액트 클라이언트 컴포넌트) React Server Compone.. 2024. 3. 29.