티스토리 뷰
예전에 보안진단원 실습과정 들을때 모의해킹툴 중 하나로 Paros를 이용했었다.
이번에 모의해킹 진단결과를 조치하려고 Paros를 다운받아 설치해보았는데, OS버전이 안맞아서인지 실행이 잘 안되었다.
- Paros : http://www.parosproxy.org/
또다른 웹취약진단 프록시 도구로 많이 사용되는 것이, BurpSuite. 사용법은 Paros와 대동소이하며, 기능 제한이 있는 Free 버전이 있다.
- BurpSuite : https://portswigger.net/burp/download.html
- 사용법(blog링크) : http://it-jaemins.blogspot.com/2013/04/burp-suite.html
아래와 같이 HTTP Request 인터셉트 및 XSS 테스트.
xxx.do?parameter=ABC_DEF"></iframe><script>alert(document.cookie)</script><iframe+src="
'DailyStep > IT' 카테고리의 다른 글
Microservices Design Guide (0) | 2020.04.07 |
---|---|
JSP Cache 문제 (0) | 2016.10.25 |
[Java] RandomStringUtils 와 SecureRandom (0) | 2016.07.19 |
[HTML5] API to Choose and Upload for Multiple Files (0) | 2016.06.30 |
about JONSP (0) | 2016.02.05 |
공지사항
최근에 올라온 글
최근에 달린 댓글
- Total
- Today
- Yesterday
링크
TAG
- 하나님과 동행하는 삶
- 땅의 의미
- 강명식
- cors
- 하나님을 자랑하라
- 골방기도
- 큐티
- deep copy
- ant build
- html5
- jsonp
- 앨런 쿠퍼
- 작고깊은모임
- 매일성경
- 앤트 빌드
- 벧엘
- Dimension
- 성경읽기
- affordance
- 예수를 자랑하자
- How Google Works
- 행동유도성
- 요셉
- Tim Tebow
- 정신병원에서 뛰쳐나온 디자인
- 에릭 슈미트
- 창세기
- 일어나 홍해를 건너자
- 아이맥스 명당
- shallow copy
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | 5 | ||
6 | 7 | 8 | 9 | 10 | 11 | 12 |
13 | 14 | 15 | 16 | 17 | 18 | 19 |
20 | 21 | 22 | 23 | 24 | 25 | 26 |
27 | 28 | 29 | 30 |
글 보관함