티스토리 뷰

예전에 보안진단원 실습과정 들을때 모의해킹툴 중 하나로 Paros를 이용했었다. 

이번에 모의해킹 진단결과를 조치하려고 Paros를 다운받아 설치해보았는데, OS버전이 안맞아서인지 실행이 잘 안되었다. 

또다른 웹취약진단 프록시 도구로 많이 사용되는 것이, BurpSuite. 사용법은 Paros와 대동소이하며, 기능 제한이 있는 Free 버전이 있다. 


아래와 같이 HTTP Request 인터셉트 및 XSS 테스트. 

xxx.do?parameter=ABC_DEF"></iframe><script>alert(document.cookie)</script><iframe+src="


'DailyStep > IT' 카테고리의 다른 글

Microservices Design Guide  (0) 2020.04.07
JSP Cache 문제  (0) 2016.10.25
[Java] RandomStringUtils 와 SecureRandom  (0) 2016.07.19
[HTML5] API to Choose and Upload for Multiple Files  (0) 2016.06.30
about JONSP  (0) 2016.02.05