<aside> π‘ μΉ μμμ κ°μ₯ κΈ°μ΄μ μΈ μ·¨μ½μ 곡격 λ°©λ²μ μΌμ’ μΌλ‘, μ μμ μΈ μ¬μ©μκ° κ³΅κ²©νλ €λ μ¬μ΄νΈμ μ€ν¬λ¦½νΈλ₯Ό λ£λ κΈ°λ²μ λ§νλ€.
</aside>
<aside> β 2024/01/04 κΈ°μ€: μλΉμ€κ° μ μ μ»€μ Έμ κ·Έλ°κ±΄μ§β¦.μ΄λ€μ°μ μμ μ§ λͺ¨λ₯΄κ² μ§λ§ μ§κ²Ήλλ‘ xss νΉμ sql injectionκ³΅κ²©μ΄ λ€μ΄μλ€. λλμ€ κ³΅κ²©λ§λ₯ μ§§μ μκ°μ ν° νΈλν½μ΄ λ€μ΄μ¨κ² μΈμ μμ§ μλ¬΄λ ¨ μν₯μ λΌμΉμ§ μμ§λ§ λ°λΈμ΅μ€μ νμν΄μ λμνκ³ μλ μ€μ΄λ€..
</aside>
XSS 곡격(XSS Attack)μ 10κ°μ§ μΉ μ ν리μΌμ΄μ 보μ μ·¨μ½μ λͺ©λ‘μΈ
OWASP Top10μ ν¬ν¨λμ΄ μμ μ λλ‘ μμ£Ό λ°μνλ 곡격μ΄λ€.
λλΆλΆμ κ²½μ° μ¬μ©μκ° κΈμ μ°κ³ μ½μ μ μλ κ²μνμμ μμ£Ό λ°μνμ§λ§,
μ¬μ©μμ μ λ ₯ κ°μ μΉνμ΄μ§μ νμνλ μ΄λ ν κ³³μμλ κ³΅κ²©μ΄ λ°μν μ μλ€.
XSS 곡격μ μ μμ μΈ μ¬μ©μκ° C&C μλ²λ‘ 리λλ μ νκΈ° μν΄
리λλ μ μ€ν¬λ¦½νΈλ₯Ό μ£Όμ ν΄ μ€κ° κ²½μ μ§λ‘ νμ©λκΈ°λ νλ©°, ( Zombie PC )
μ¬μ©μμ μΏ ν€λ₯Ό νμ·¨ν΄ μΈμ νμ΄μ¬νΉ(Session Hijacking) ( μ΄λͺ½μ΄μ€ )
곡격μ μννλ μν μ νκΈ°λ νλ€.