교차 선별 대책

응용정보기술자 평성 30년 가을 오전 질문 41
선별 대책에 맞는 게 뭐예요?

1, 교차 필터링(XSS)
이것은 동적 생성 웹 페이지를 의도적으로 이용하는 응용 프로그램의 안전상의 결함으로 악성 스크립트를 추가하여 공격자가 준비한 조작을 수행하거나 다른 사이트를 가로질러 사용자의 쿠키와 개인 정보를 훔치는 공격 방법이다.
2. 교차 선별의 공격 방법과 대책은:
공격자가 보낸 문자열은 HTML 문서의 일부로 작성되며 이 부분은 브라우저를 통해 스크립트의 문법으로 해석되어 성립됩니다.따라서 프로그램의 데이터를 HTML로 출력할 때 HTML에서 특별한 의미를 가진 문자(<,>, ",", ","등)를 실체 참조로 바꾸거나 무해화하거나 HTML 탭을 삭제해서 스크립트로 해석하는 것이 중요하다.
・SNMP 에이전트
네트워크를 통해 설비를 관리하는 메커니즘에서 실제 설비의 동작을 감시한다.
SNMP 관계는 다음과 같습니다.
・SNMP: 모니터와 관리자 간의 의사소통의 규칙
・SNMP 에이전트: 감시원(실제 장비를 감시하는 녀석)
・SNMP 관리자: 관리자
참조:
SNMP 프록시
https://wa3.i-3-i.info/word12602.html

좋은 웹페이지 즐겨찾기